CVE-2026-17481
9,8 CRITICAL 9,8IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику выполнить произвольный код из-за неправильной нейтрализации вывода журналов.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику выполнить произвольный код из-за неправильной нейтрализации вывода журналов.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за неправильной записи в буфер.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 могла позволить удаленному злоумышленнику читать произвольные файлы из-за неправильного ограничения пути к ограниченному каталогу.
IBM Documentation Offline версий с 1.0.0 по 1.4.1 может позволить удаленному злоумышленнику подделать действительные токены сеанса благодаря использованию жестко запрограммированного криптографического ключа.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику получить конфиденциальную информацию или изменить данные из-за неправильного управления привилегиями.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за переполнения буфера.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию или вызвать отказ в обслуживании из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за целочисленной ошибки при обработке заголовков больших объектов DRDA.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику выполнить произвольный код или получить конфиденциальную информацию из-за неправильной аутентификации.