Se ha descubierto una vulnerabilidad de severidad alta en productos IBM. Un actor malicioso podría obtener privilegios elevados en los sistemas afectados.
Productos afectados
IBM Db2 (para Linux):
- Versiones desde la 12.1.0 hasta la 12.1.4
- Versiones desde la 11.5.0 hasta la 11.5.9
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-10535: con una puntuación de 8.4 en CVSS v3.1. Existe una vulnerabilidad de desbordamiento de búfer basado en pila en el componente auxiliar setgid «db2flacc». Un actor malicioso local podría aprovechar esta vulnerabilidad para obtener privilegios elevados en el sistema.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
