CVE-2009-3470

IBM Informix Dynamic Server 10.00-10.00.xC10, 11.10-11.10.xC3, 11.50-11.50.xC4 - DoS via Long JDBC Password

Title source: llm
STIX 2.1

Description

IBM Informix Dynamic Server (IDS) 10.00 before 10.00.xC11, 11.10 before 11.10.xC4, and 11.50 before 11.50.xC5 allows remote attackers to cause a denial of service (memory corruption, assertion failure, and daemon crash) by sending a long password over a JDBC connection.

References (5)

Core 5
Core References
Vendor Advisory vendor-advisory x_refsource_aixapar
http://www-01.ibm.com/support/docview.wss?uid=swg1IC61195
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/36853
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/36538
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id?1022955
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2009/2786

Scores

EPSS 0.0218
EPSS Percentile 80.5%

Details

CWE
CWE-399
Status published
Products (19)
ibm/informix_dynamic_server 10.0
ibm/informix_dynamic_server 10.00.xc1
ibm/informix_dynamic_server 10.00.xc2
ibm/informix_dynamic_server 10.00.xc3
ibm/informix_dynamic_server 10.00.xc4
ibm/informix_dynamic_server 10.00.xc5
ibm/informix_dynamic_server 10.00.xc6
ibm/informix_dynamic_server 10.00.xc8
ibm/informix_dynamic_server 10.00.xc9
ibm/informix_dynamic_server 10.00.xc10
... and 9 more
Published Sep 29, 2009
Tracked Since Feb 18, 2026