Mehrere Schwachstellen in der IBM DB2 Datenbank können dazu führen, dass ein Angreifer komplette Instanzen übernehmen kann. Eine der Sicherheitslücken (CVE-2025-33092) kann von einem Angreifer dazu verwendet werden, Programmcode auszuführen. Ursache des Problems ist ein Fehler im Speichermanagement. Betroffen hiervon sind sowohl die Client- als auch die Server-Versionen 11.5.0 bis einschließlich 11.5.9 und 12.1.0 bis einschließlich 12.1.2.
Eine weitere kritische Schwachstelle betrifft das Application Framework Netty.
Netty ist ein asynchrones, ereignisgesteuertes Netzwerk-Framework für die
schnelle und einfache Entwicklung von Netzwerk-Anwendungen, insbesondere
Protokollserver und -Clients. Es vereinfacht die Netzwerkprogrammierung, indem es eine benutzerfreundliche API und robuste Abstraktionen für verschiedene Netzwerkprotokolle und Datenformate bietet. Durch die Schwachstelle im DB2 Netty-Framework kann ein Angreifer das System zum Absturz bringen.
