Ad

CVE-2026-10571

MEDIUM CVSS 3.1: 5,3 EPSS 0.56%
Обновлено 17 августа 2026
IBM
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 17.0.0.3 — 26.0.0.9
Устранено в версии 26.0.0.9
Тип уязвимости CWE-502 (Десериализация недоверенных данных)
Поставщик IBM
Публичный эксплойт Нет

Сервер приложений IBM WebSphere — Liberty с 17.0.0.3 по 26.0.0.8 подвержен отказу в обслуживании, вызванному небезопасной десериализацией. Пользователь с низким уровнем привилегий и правами администратора может использовать эту уязвимость для потребления системных ресурсов, когда функция restConnector-2.0 включена.

Показать оригинальное описание (EN)

IBM WebSphere Application Server - Liberty 17.0.0.3 through 26.0.0.8 is affected by a denial of service caused by insecure deserialization. A low-privileged, administrative user could exploit this vulnerability to consume system resources when the restConnector-2.0 feature is enabled.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 7

Конфигурация От (включительно) До (исключительно)
Ibm Websphere_Application_Server
cpe:2.3:a:ibm:websphere_application_server:*:*:*:*:liberty:*:*:*
17.0.0.3 26.0.0.9
Apple Macos
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Ibm Aix
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
Ibm I
cpe:2.3:o:ibm:i:-:*:*:*:*:*:*:*
Ibm Z\/Os
cpe:2.3:o:ibm:z\/os:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*