CVE-2026-17271
7,5 HIGH 7,5IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной проверки размера входных данных.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной проверки размера входных данных.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за неправильной проверки токена сеанса.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию из-за неправильного ограничения пути к ограниченному каталогу.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за неправильной нейтрализации специальных элементов в команде ОС.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, изменять данные в определенных таблицах SQL из-за неправильной нейтрализации специальных элементов, используемых в команде SQL.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику выполнить произвольный код из-за записи за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнять произвольные команды и получать конфиденциальную информацию из-за неправильного управления привилегиями.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, добавлять неожиданные параметры в команду из-за внедрения параметров.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной обработки параметров TCP нулевой длины.