CVE-2025-36185CVE-2025-36185是IBM Db2数据库中的一个中等严重性拒绝服务漏洞。该漏洞存在于IBM Db2 12.1.0至12.1.2版本中,影响Linux、UNIX和Windows平台(包括Db2 Connect Server组件)。漏洞根源在于数据查询逻辑中对特殊元素的处理不当,攻击者可利用这一缺陷导致数据库服务中断。本地认证用户通过构造特定的查询请求,可触发该漏洞造成应用程序无响应或进程终止。由于CVSS评分6.2且攻击向量为本地,无需认证即可利用此漏洞,因此对未及时修补的系统构成一定的安全风险。IBM官方已发布安全公告和修复补丁,建议受影响用户尽快升级至最新版本以消除安全威胁。
该漏洞是由于IBM Db2在处理数据查询时,对用户输入的特殊元素缺乏适当的过滤和中和处理。当本地用户向数据库提交包含特殊构造字符或语句的查询时,Db2的查询解析器无法正确识别和处理这些输入,导致查询处理逻辑出现异常。这种缺陷可能引起内存访问违规或进程崩溃,最终导致数据库服务不可用。攻击者需要本地访问系统权限,但无需额外的用户认证即可触发漏洞。漏洞影响Db2的核心查询处理组件,攻击成功后可造成部分或全部数据库功能不可用。建议通过IBM官方提供的补丁进行修复,并实施最小权限原则限制本地用户的查询权限。