CVE-2024-47118CVE-2024-47118是IBM Db2数据库管理系统中的一个拒绝服务漏洞。该漏洞影响IBM Db2多个版本(10.5.0-10.5.11、11.1.0-11.1.4.7、11.5.0-11.5.9、12.1.0-12.1.3),涵盖Linux、UNIX和Windows平台,包括Db2 Connect Server组件。攻击者可通过构造特殊的SQL查询触发漏洞,导致数据库服务器崩溃。由于CVSS评分6.5且可用性影响为高(H),该漏洞被评定为中等严重程度。攻击者需要低权限账户即可发起攻击,无需用户交互即可实现,这大大降低了攻击门槛。漏洞由IBM安全团队([email protected])发现并披露,建议用户及时更新到IBM官方发布的安全补丁版本。
该漏洞属于拒绝服务(DoS)类型,存在于IBM Db2的SQL查询处理模块中。攻击者通过构造特定格式的恶意SQL查询,利用Db2在解析和处理查询时的缺陷,导致服务器进程异常终止或崩溃。根据CVSS向量分析,攻击可通过网络远程发起,攻击复杂度低(AC:L),需要低权限用户身份(PR:L)。漏洞主要影响数据库的可用性(A:H),而对机密性(C:N)和完整性(I:N)无明显影响。攻击成功后,Db2服务器可能变得无响应,需要重启服务才能恢复,这将对依赖该数据库的业务系统造成严重影响。漏洞的具体触发条件涉及特定查询结构,可能与查询优化器或执行引擎的边界条件处理有关。