CVE-2026-16956
9,8 CRITICAL 9,8IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному злоумышленнику выполнять произвольные команды из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной обработки параметров TCP нулевой длины.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнить произвольный код из-за неправильной проверки границ.
IBM i 7.6 и 7.5 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, выполнять произвольные команды с повышенными привилегиями из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, выполнять произвольные команды из-за неправильного управления привилегиями во время переназначения владельца монитора.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному аутентифицированному злоумышленнику выполнить произвольный код из-за неконтролируемого элемента пути поиска.
IBM i 7.6 и 7.5 может позволить локальному злоумышленнику получить повышенные привилегии из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 19.2 по 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю с разрешениями роли разработчика повысить привилегии из-за неправильной очистки …
GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 19.0 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю …