CVE-2005-4735

IBM DB2 Universal Database 810 - Authenticated Denial of Service via Equality Predicate or IN-list Query

Title source: llm
STIX 2.1

Description

IBM DB2 Universal Database (UDB) 810 before 8.1 FP10 allows remote authenticated users to cause a denial of service (application crash) via (1) certain equality predicates that trigger self-removal, aka IY70808; and (2) a query with more than 32000 elements in the IN-list, aka LI70817.

References (4)

Core 4
Core References
Exploit, Patch vendor-advisory x_refsource_aixapar
http://www-1.ibm.com/support/docview.wss?uid=swg1IY70808
Patch vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/15126
Exploit, Patch vendor-advisory x_refsource_aixapar
http://www-1.ibm.com/support/docview.wss?uid=swg1LI70817
Exploit, Patch, Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/17031

Scores

EPSS 0.0155
EPSS Percentile 72.5%

Details

Status published
Products (12)
ibm/db2_universal_database 8.0
ibm/db2_universal_database 8.1
ibm/db2_universal_database 8.1.4
ibm/db2_universal_database 8.1.5
ibm/db2_universal_database 8.1.6
ibm/db2_universal_database 8.1.6c
ibm/db2_universal_database 8.1.7
ibm/db2_universal_database 8.1.7b
ibm/db2_universal_database 8.1.8
ibm/db2_universal_database 8.1.8a
... and 2 more
Published Dec 31, 2005
Tracked Since Feb 18, 2026