Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3856

Опубликовано: 17 мар. 2026
Источник: nvd
CVSS3: 5.3
CVSS3: 9.1
EPSS Низкий

Описание

IBM Db2 Recovery Expert for Linux, UNIX and Windows 5.5 IF 2 could allow an attacker to modify or corrupt data due to an insecure mechanism used for verifying the integrity of the data during transmission.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:db2_recovery_expert:5.5.0:interim_fix_002:*:*:*:linux:*:*
cpe:2.3:a:ibm:db2_recovery_expert:5.5.0:interim_fix_002:*:*:*:unix:*:*
cpe:2.3:a:ibm:db2_recovery_expert:5.5.0:interim_fix_002:*:*:*:windows:*:*

EPSS

Процентиль: 5%
0.00152
Низкий

5.3 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-353

Связанные уязвимости

CVSS3: 5.3
github
5 месяцев назад

IBM Db2 Recovery Expert for Linux, UNIX and Windows 5.5 IF 2 could allow an attacker to modify or corrupt data due to an insecure mechanism used for verifying the integrity of the data during transmission.

CVSS3: 9.1
fstec
5 месяцев назад

Уязвимость инструмента для автоматизированного восстановления ресурсов базы данных DB2 Recovery Expert for LUW, связанная с отсутствием контрольных данных для проверки целостности, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 5%
0.00152
Низкий

5.3 Medium

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-353