「IBM Db2」に深刻な脆弱性 - 暫定的な修正を提供
IBMは、データベース製品「IBM Db2」に関する複数の脆弱性を明らかにした。
現地時間2026年6月23日にセキュリティアドバイザリを公開。複数の脆弱性を明らかにするとともに、暫定的な対策を行ったことを明らかにした。
なかでも「CVE-2026-10109」については影響が大きい。「DRDA」ハンドシェイク処理に判明したコードインジェクションの脆弱性で、認証を必要とすることなくリモートよりコードを実行されるおそれがあるという。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」、重要度は4段階中もっとも高い「クリティカル(Critical)」とレーティングされている。
またフェデレーテッドサーバにおいて、認証済みのユーザーがサービス拒否を引き起こすことが可能となる「CVE-2026-11906」、認証されたユーザーに監視テーブルやイベントテーブルの機微情報が漏洩するおそれがある「CVE-2025-36372」が確認された。
(Security NEXT - 2026/07/02 )
ツイート
関連リンク
- IBM:IBM Db2 is vulnerable to remote code execution due to improper pre-auth DRDA handshake handling
- IBM:IBM Db2 federated server is vulnerable to a denial of service due to improper neutralization of special elements in the data query logic of XMLTable-derived columns by autheticated user
- IBM:IBM Db2 could disclose sensitive information to an authenticated user from the monitoring and event tables
- 日本IBM
PR
関連記事
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正

