CVE-2026-17274
5,4 MEDIUM 5,4IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за предсказуемых начальных значений сервера.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за предсказуемых начальных значений сервера.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за разыменования нулевого указателя.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику вызвать отказ в обслуживании из-за переполнения буфера стека.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за переполнения буфера стека.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной проверки длины префикса в объявлениях маршрутизатора ICMPv6.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании и поставить под угрозу целостность из-за переполнения буфера.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании и повлиять на целостность данных из-за отсутствия аутентификации для критически важных функций.
IBM i 7.6, 7.5 и 7.4 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, изменить определенные системные сообщения из-за неправильной авторизации.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за неправильной аутентификации во время сопоставления имени службы.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.