CVE-2026-18713
8,8 HIGH 8,8IBM i 7.6, 7.5, 7.4 и 7.3 уязвимы для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 уязвимы для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.
IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для повышения привилегий в результате уязвимости удаленного выполнения кода в компоненте механизма активации. Аутентифицированный злоумышленник может выполнить вредоносный скрипт с правами root.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и обойти ограничения безопасности из-за состояния гонки.
GitLab устранил проблему в GitLab EE, затрагивающую все версии с 17.7 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю …
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнять произвольные команды языка управления из-за недостаточной проверки входных данных.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за неправильной нейтрализации специальных элементов в параметре SQL.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, изменять таблицы SQL из-за неправильной нейтрализации специальных элементов, используемых в команде SQL.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, вызвать отказ в обслуживании из-за неправильной нейтрализации специальных элементов, используемых в команде SQL.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повысить привилегии из-за неправильной авторизации при обработке потоков с высоким уровнем полномочий.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной проверки размера входных данных.