CVE-2026-16898
7,8 HIGH 7,8IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, изменить владельца произвольных файлов из-за неправильной проверки пути к файлу, контролируемого злоумышленником.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему локальную проверку подлинности, изменить владельца произвольных файлов из-за неправильной проверки пути к файлу, контролируемого злоумышленником.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику, прошедшему проверку подлинности, получить несанкционированный доступ к файлам из-за состояния гонки времени проверки времени использования (TOCTOU).
IBM i 7.6 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за записи за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за переполнения буфера кучи.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за использования неинициализированной памяти во время обработки длины ASN.1.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить доступ к ресурсам сервера с привилегиями аутентифицированного пользователя из-за неправильной аутентификации во время согласования сеанса NTLM.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.