CVE-2026-16853
7,5 HIGH 7,5IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании и потенциально получить конфиденциальную информацию из-за переполнения буфера стека.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить несанкционированные привилегии из-за неправильного управления привилегиями.
IBM Documentation Offline 1.0.0–1.4.1 IBM Documentation может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за неправильной конфигурации безопасности, когда сервер документации привязан к неограниченному IP-адресу.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, вызвать отказ в обслуживании из-за переполнения буфера стека.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, выполнить произвольный код из-за ненадежного пути поиска.
Клиентские решения IBM i Access версий 1.1.2.0–1.1.9.13 уязвимы для выполнения произвольного кода в Windows при установке для всех пользователей из-за общедоступного для записи каталога.
IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.8 IBM WebSphere Application Server Liberty уязвим для обхода аутентификации, когда включена функция rtcomm-1.0 или rtcommGateway-1.0.
IBM Storage Scale версий с 5.2.3.0 по 5.2.3.8 и с 6.0.0.0 по 6.0.1.0. Графический интерфейс пользователя содержит жестко закодированный токен в исходном коде, который использовался для связи между узлами кластера …
IBM Planning Analytics 2.0 и 2.1 Local уязвимы для подделки межсайтовых запросов, что может позволить злоумышленнику выполнить вредоносные и несанкционированные действия, переданные от пользователя, которому доверяет веб-сайт.