CVE-2026-18068
4,3 MEDIUM 4,3IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за путаницы в количестве байтов и элементов.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за путаницы в количестве байтов и элементов.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за ошибки отклонения на единицу при проверке границ.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за записи за пределами допустимого диапазона.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику выполнить произвольный код из-за неправильного контроля путей к файлам.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику выполнить произвольный код из-за неправильной нейтрализации вывода журналов.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной записи в буфер.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику читать произвольные файлы из-за неправильного ограничения пути к ограниченному каталогу.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 может позволить удаленному злоумышленнику подделать действительные токены сеанса благодаря использованию жестко запрограммированного криптографического ключа.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику получить конфиденциальную информацию или изменить данные из-за неправильного управления привилегиями.