Von comadmin auf Freitag, 30. Mai 2025
Kategorie: IT News

Schadcode-Attacken auf IBM Db2 und Tivoli Monitoring möglich

Alert!

Angreifer können IBM Db2 und Tivoli Monitoring attackieren. Sicherheitsupdates schließen mehrere Schwachstellen.

(Bild: Artur Szczybylo/Shutterstock.com)

Anzeige

IBMs Datenbankmanagementsystem Db2 und die IT-Verwaltungssoftware Tivoli Monitoring sind verwundbar. Im schlimmsten Fall kann Schadcode auf Systeme gelangen.

Wie aus einer Warnmeldung hervorgeht, gilt eine Lücke (CVE-2025-30065) als "kritisch". Sie ist mit dem maximalen CVSS Score 10 von 10 versehen. Das Sicherheitsproblem findet sich im parquet-avro-Modul von Apache Parquet, das Bestandteil von Db2 ist. Weil das Modul nicht vertrauenswürdige Daten verarbeitet, können Angreifer mit präparierten Parquet-Dateien an der Lücken ansetzen und am Ende Schadcode ausführen.

Die verbleibenden Db2-Lücken sind mit dem Bedrohungsgrad "mittel" eingestuft. An diesen Stellen können Angreifer DoS-Zustände erzeugen oder eigene Befehle ausführen. Die Schwachstellen haben die Entwickler in mehreren Special Builds geschlossen, die in den unterhalb dieses Beitrags aufgelisteten Warnmeldung verlinkt sind.

Die Sicherheitslücke (CVE-2025-3357) in Tivoli Monitoring gilt als "kritisch". Auch hier kann es zur Ausführung von Schadcode kommen. Dagegen ist die Ausgabe IBM Tivoli Monitoring Service Pack 6.3.0.7-TIV-ITM-SP0020 gerüstet.

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

Dieser Link ist leider nicht mehr gültig. Links zu verschenkten Artikeln werden ungültig, wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden. Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung! Wochenpass bestellen

Sie haben heise+ bereits abonniert? Hier anmelden.

Oder benötigen Sie mehr Informationen zum heise+ Abo

Beitrag kommentieren Zur Startseite

Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security

Mehr zum Thema

Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.

Kurzlink: https://heise.de/-10420337

Original Link
(Ursprünglich geschrieben von Heise)
Kommentare hinterlassen