خانه » CVE-2025-1493

CVE-2025-1493

آسیب‌پذیری انکار سرویس (DoS) توسط کاربر احراز هویت‌شده در IBM Db2

توسط Vulnerbyte Alerts
28 بازدید
هشدار سایبری CVE-2025-1493

چکیده

نرم‌افزار IBM Db2 در نسخه‌های 12.1.0 تا 12.1.1 برای سیستم‌عامل‌های Linux، UNIX و Windows (شامل DB2 Connect Server) دارای یک آسیب‌پذیری است که می‌تواند به یک کاربر احراز هویت‌شده اجازه دهد تا با اجرای هم‌زمان منابع مشترک (shared resources)، موجب ایجاد شرایط انکار سرویس (Denial of Service) در سامانه شود.

توضیحات

طبق تعریف CWE-362، این آسیب‌پذیری زمانی اتفاق می‌افتد که چند بخش از کد به‌طور هم‌زمان به یک منبع مشترک دسترسی پیدا می‌کنند، در حالی که دسترسی باید به‌صورت موقتی و انحصاری باشد. اگر هم‌زمانی به‌درستی مدیریت نشود، ممکن است منبع مشترک دچار تغییرات ناخواسته شود، که نتیجه‌اش اختلال در دسترس‌پذیری (Availability) سیستم خواهد بود. حمله می‌تواند از راه دور انجام شود اما اکسپلویت آن دشوار است.

CVSS

Score Severity Version Vector String
5.3 MEDIUM 3.1           CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

لیست محصولات آسیب پذیر

Versions Product
affected from 12.1.0 through 12.1.1 Db2 for Linux, UNIX and Windows

نتیجه گیری

استفاده از پچ امنیتی این مشکل را برطرف میکند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-1493
  2. https://www.cvedetails.com/cve/CVE-2025-1493/
  3. https://www.ibm.com/support/pages/node/7232518
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-1493
  5. https://vuldb.com/?id.307557
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-1493
  7. https://cwe.mitre.org/data/definitions/362.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید