CVE-2025-36122IBM Db2数据库在Linux、UNIX及Windows平台的多个版本中存在安全漏洞,受影响版本包括11.5.0至11.5.9和12.1.0至12.1.3。该漏洞源于系统资源分配不当,允许经过身份认证的远程攻击者利用精心构造的SQL查询发起攻击。成功利用此漏洞可导致系统资源耗尽,进而引发拒绝服务状态,严重破坏数据库服务的可用性与业务连续性。
该漏洞属于资源耗尽型拒绝服务漏洞(DoS)。其根本原因在于IBM Db2在处理特定类型的SQL查询时,对系统资源(如内存或临时表空间)的分配机制存在缺陷。根据CVSS向量分析,攻击所需的攻击复杂度为低(AC:L),且不需要用户交互(UI:N)。攻击者只需具备低权限账户(PR:L)即可通过网络(AV:N)向数据库发送恶意SQL语句。当数据库引擎尝试解析或执行这些精心构造的查询时,由于资源分配逻辑错误,可能导致过度消耗系统资源或触发生死锁。虽然该漏洞不影响数据的机密性(C:N)和完整性(I:N),但对可用性(A:H)影响极高,可导致数据库服务完全停止响应。