CVE-2026-10695: IBM® Db2® is vulnerable to a denial of service when running non fenced federated queries
IBM Db2 12.1.0 through 12.1.4 federated server is vulnerable to a denial of service when running non fenced federated queries.
Other sources
IBM Db2 federated server is vulnerable to a denial of service when running non fenced federated queries.
— IBM
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
IBM Db2 federated server (non fenced federated queries) mod pack levelto a version that resolves this vulnerability.Fixed in v12.1.5Patch APARDownload URL - Upgrade
Upgrade
IBM Db2 12.1 federated server (non fenced federated queries) mod pack levelto a version that resolves this vulnerability.Fixed in v12.1.4
Event History
Frequently Asked Questions
What is the severity of CVE-2026-10695?
CVE-2026-10695 has a medium severity rating of 6.2.
What vulnerability does CVE-2026-10695 describe?
CVE-2026-10695 describes a denial of service vulnerability in IBM Db2 when running non fenced federated queries.
Which versions of IBM Db2 are affected by CVE-2026-10695?
IBM Db2 versions 12.1.0 through 12.1.4 are affected by CVE-2026-10695.
How can I mitigate CVE-2026-10695?
To mitigate CVE-2026-10695, ensure that federated queries are fenced to prevent the denial of service.
What impact does CVE-2026-10695 have on IBM Db2?
The impact of CVE-2026-10695 is a denial of service that can disrupt the availability of the federated server.