cbcvebase.
CVE-2006-4257
published 2006-08-21

CVE-2006-4257: IBM DB2 Universal Database (UDB) before 8.1 FixPak 13 allows remote authenticated users to cause a denial of service (crash) by (1) sending the first ACCSEC…

PriorityP413medium4CVSS 2.0
AVNACLAuSCNINAP
EPSS
2.12%
79.7th percentile
IBM DB2 Universal Database (UDB) before 8.1 FixPak 13 allows remote authenticated users to cause a denial of service (crash) by (1) sending the first ACCSEC command without an RDBNAM parameter during the CONNECT process, or (2) sending crafted SQLJRA packet, which results in a null dereference.

Affected

28 ranges· showing 25
VendorProductVersion rangeFixed in
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
ibmdb2_universal_database
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.