CVE-2012-2180
The chaining functionality in the Distributed Relational Database Architecture (DRDA) module in IBM DB2 9.7 before FP6 and 9.8 before FP5 allows remote attackers to cause a denial of service (NULL pointer dereference, and resource consumption or daemon…
Does this matter?
Lower severity and a low EPSS score (2.04%). Track it; it rarely justifies an emergency change on its own.
Description
The chaining functionality in the Distributed Relational Database Architecture (DRDA) module in IBM DB2 9.7 before FP6 and 9.8 before FP5 allows remote attackers to cause a denial of service (NULL pointer dereference, and resource consumption or daemon crash) via a crafted request.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:N/A:P
- EPSS
- 2.04% probability · 80th percentile
- CISA KEV
- Not listed
- Affected
- ibm/db2
- Source
- psirt@us.ibm.com
References
- http://www.ibm.com/support/docview.wss?uid=swg1IC82234Vendor Advisory
- http://www.ibm.com/support/docview.wss?uid=swg1IC82367
- http://www.ibm.com/support/docview.wss?uid=swg21597090Vendor Advisory
- http://www.securityfocus.com/bid/53873
- https://exchange.xforce.ibmcloud.com/vulnerabilities/75418
- http://www.ibm.com/support/docview.wss?uid=swg1IC82234Vendor Advisory
- http://www.ibm.com/support/docview.wss?uid=swg1IC82367
- http://www.ibm.com/support/docview.wss?uid=swg21597090Vendor Advisory
- http://www.securityfocus.com/bid/53873
- https://exchange.xforce.ibmcloud.com/vulnerabilities/75418
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.