CVE-2024-54178 Medium CVSS 6.5/10

🟡 CVE-2024-54178: Medium Schwachstelle

CVE-2024-54178
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

IBM Db2 on Cloud Pak for Data und Db2 Warehouse on Cloud Pak for Data sind von einer Ressourcen-Erschöpfungsschwachstelle (CVE-2024-54178) betroffen. Ein authentifizierter Benutzer kann durch die fehlerhafte Ressourcenallokation beim Erstellen neuer Datenbanken einen Denial-of-Service (DoS) verursachen. Der CVSS-Wert von 6.5 klassifiziert dies als mittelschwere Sicherheitslücke.

Betroffene Systeme

Folgende Versionen sind betroffen:

  • IBM Db2 on Cloud Pak for Data 4.8
  • IBM Db2 on Cloud Pak for Data 5.0
  • IBM Db2 on Cloud Pak for Data 5.1
  • IBM Db2 on Cloud Pak for Data 5.2
  • IBM Db2 on Cloud Pak for Data 5.3
  • Db2 Warehouse on Cloud Pak for Data (entsprechende Versionen)

Technische Details

Die Schwachstelle liegt in der fehlerhaften Ressourcenallokation während des Datenbankerstellungsprozesses. Ein authentifizierter Angreifer kann diese Funktion missbrauchen, um Speicher-, CPU- oder Festplattenressourcen exzessiv zu verbrauchen. Dies führt zur Überlastung des Systems und damit zu einem Denial-of-Service-Zustand, bei dem legitimierte Benutzer keine Datenbankoperationen mehr ausführen können.

Der Angriffsvektor ist netzwerkbasiert, erfordert jedoch gültige Authentifizierungsdaten. Dies beschränkt die Angriffsfläche auf Insider-Bedrohungen oder kompromittierte Konten.

Empfohlene Massnahmen

  • Implementierung von Ressourcen-Limits pro Benutzer zur Begrenzung der Datenbankgröße
  • Ăśberwachung von Datenbankerstellungsprozessen auf anomale Ressourcennutzung
  • Einschränkung der Berechtigungen fĂĽr Datenbankadministration auf notwendige Benutzer
  • Regelmäßige ĂśberprĂĽfung der Audit-Logs auf verdächtige Aktivitäten
  • Vorbereitung auf einen verfĂĽgbaren Security-Patch durch Umgebungstests

Bewertung

Die Schwachstelle stellt ein moderates Risiko dar. Während ein Patch nicht verfügbar ist, sollten Organisationen die Zugriffskontrolle verschärfen und Überwachungsmechanismen implementieren. Für produktive Umgebungen wird eine zeitnahe Umsetzung der empfohlenen Massnahmen empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2024-54178-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.06.2026
Alle CVEs ansehen