CVE-2026-17499
7,8 HIGH 7,8IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 IBM i может позволить локальному злоумышленнику удалить исторические архивы бортовых самописцев из-за неправильного управления доступом в процедуре SQL.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за переполнения буфера.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вызвать отказ в обслуживании из-за записи на единицу в анализаторе имени очереди LPD.
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить злоумышленнику, прошедшему удаленную аутентификацию, …
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить злоумышленнику, прошедшему удаленную аутентификацию, …
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить локальному злоумышленнику получить конфиденциальную …
IBM App Connect Enterprise версий с 13.0.1.0 по 13.0.8.1 и с 12.0.1.0 по 12.0.12.28 и IBM Integration Bus for z/OS с 10.1.0.0 по 10.1.0.7 могут позволить локальному злоумышленнику вызвать отказ …
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за предсказуемых начальных значений сервера.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за разыменования нулевого указателя.