CVE-2026-1352IBM Db2在Linux、UNIX及Windows平台上的11.5.0至11.5.9和12.1.0至12.1.4版本存在安全漏洞。由于系统在数据查询逻辑中未能正确中和特殊元素,拥有低权限的经过身份认证的用户可利用此缺陷发起攻击。攻击者通过构造特定的恶意查询,可导致数据库服务崩溃或停止响应,从而造成拒绝服务,严重影响业务系统的可用性。
该漏洞的根本原因在于IBM Db2数据库引擎在解析用户提交的SQL查询或特定数据操作指令时,缺乏对某些特殊字符或控制字符的严格过滤与中和机制。攻击者首先需要通过网络以低权限用户身份连接到目标数据库(PR:L)。一旦建立连接,攻击者可以精心构造包含特殊格式字符串或超长畸形参数的查询语句。当数据库尝试解析并执行这些逻辑时,由于未能妥善处理异常输入,可能导致内部缓冲区溢出、资源耗尽或进程死锁。这种攻击通过网络发起(AV:N),无需用户交互(UI:N),且成功利用将直接导致目标系统服务不可用(A:H),从而破坏系统的可用性指标。