cbcvebase.
CVE-2025-25032
published 2025-06-11

CVE-2025-25032: IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3, and 12.0.4 could allow an authenticated user to cause a denial of…

PriorityP338high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
0.32%
24.0th percentile
IBM Cognos Analytics 11.2.0, 11.2.1, 11.2.2, 11.2.3, 11.2.4, 12.0.0, 12.0.1, 12.0.2, 12.0.3, and 12.0.4 could allow an authenticated user to cause a denial of service by sending a specially crafted request that would exhaust memory resources.

Affected

38 ranges· showing 25
VendorProductVersion rangeFixed in
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics
ibmcognos_analytics11.2.0 – 11.2.4
ibmcognos_analytics12.0.0 – 12.0.4
msrcazl3_boost_1.83.0-2
msrcazl3_ceph_18.2.2-8
msrcazl3_cloud-hypervisor-cvm_38.0.72-2
msrcazl3_cloud-hypervisor-cvm_38.0.72.2-1
msrcazl3_cloud-hypervisor_37.0-2
msrcazl3_cmake_3.21.4-10
msrcazl3_grpc_1.42.0-7
msrcazl3_python-tensorboard_2.16.2-6
msrcazl3_qemu_8.2.0-16
msrcazl3_rubygem-mini_portile2_2.8.4-1
msrcazl3_rust_1.75.0-14
msrcazl3_rust_1.86.0-1
msrcazl3_teckit_2.5.12-4

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
vendor_msrc7.5HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.