CVE-2026-18193
10,0 CRITICAL 10,0IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику обойти ограничения безопасности из-за неправильной проверки адресов, управляемых пользователем.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику обойти ограничения безопасности из-за неправильной проверки адресов, управляемых пользователем.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику получить повышенные привилегии из-за неправильного управления сменой полномочий потоков.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании из-за неправильной проверки границ.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за переполнения буфера стека.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за путаницы в количестве байтов и элементов.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за ошибки отклонения на единицу при проверке границ.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за записи за пределами допустимого диапазона.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику выполнить произвольный код из-за неправильного контроля путей к файлам.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику выполнить произвольный код из-за неправильной нейтрализации вывода журналов.