IBM於6月23日發布 資安公告 ,修補Db2資料庫可能導致遠端執行程式碼的重大漏洞CVE-2026-10109,影響11.5.x與12.1.x的Server版,IBM未提供針對個別版本的修補程式,也沒有緩解措施,用户必須升級至包含修補程式、基於最新 11.5.9 與 12.1.4 版的累積特殊版本(Cumulative Special Build,CSB)。這些CSB版本是累積性的,包含先前所有CSB的修補程式,涵蓋Db2 Universal、Db2 Server、Db2 Connect、Net Search Extender、Spatial Extender、Query Patroller、Db2 Client、Db2 Run-Time Client、Db2 Wrappers 以及所有驅動程式、
CVE-2026-10109的CVSS嚴重性評分達9.8分,問題源自Db2的DRDA資料庫通訊協定初始握手程序(handshake)處理不當,可能導致攻擊者藉此執行遠端程式碼。