개요
IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 IBM Db2 Client와 IBM Db2 Server이다.
영향받는 취약점
- CVE-2026-9762: IBM Data Server Driver for JDBC와 SQLJ에서 발생하는 원격 코드 실행 취약점이다.
- CVE-2026-10109: IBM Db2의 인증 전 DRDA 핸드셰이크(서버와 클라이언트가 연결을 초기화할 때 주고받는 절차) 처리 부적절로 인한 원격 코드 실행 취약점이다.
- CVE-2026-10535: IBM Db2의 db2flacc에서 발생하는 버퍼 오버플로 취약점이다.
영향받는 제품 및 버전
- IBM Db2 Client: 11.5.0 이상 11.5.9 이하, 12.1.0 이상 12.1.4 이하.
- IBM Db2 Server: 11.5.0 이상 11.5.9 이하, 12.1.0 이상 12.1.4 이하.
대응 방안
최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
적용 버전
- CVE-2026-9762: IBM Db2 Client는 V11.5.9용 Special Build #87098 이상, 또는 12.1.5 이상, 또는 Special Build #87349 이상 적용.
- CVE-2026-10109: IBM Db2 Server는 V11.5.9용 Special Build #84653 이상, 또는 V12.1.4용 Special Build #86230 이상 적용.
- CVE-2026-10535: IBM Db2 Client는 V11.5.9용 Special Build #87098 이상, 또는 Special Build #87349 이상, 또는 12.1.5 이상 적용. IBM Db2 Server는 V11.5.9용 Special Build #87098 이상, 또는 Special Build #87349 이상, 또는 12.1.5 이상 적용.