Ad

CVE-2026-13367

HIGH CVSS 3.1: 7,8 EPSS 0.10%
Обновлено 18 августа 2026
IBM
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик IBM
Публичный эксплойт Нет

IBM Informix Dynamic Server 14.10 и 15.0 содержат уязвимость локального повышения привилегий в утилите oninit setuid-root.

Показать оригинальное описание (EN)

IBM Informix Dynamic Server 14.10, and 15.0 contain a local privilege escalation vulnerability in the oninit setuid-root utility.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 10

Конфигурация От (включительно) До (исключительно)
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:14.10:*:*:*:*:*:*:*
Ibm Informix_Dynamic_Server
cpe:2.3:a:ibm:informix_dynamic_server:15.0:*:*:*:*:*:*:*
Canonical Ubuntu_Linux
cpe:2.3:o:canonical:ubuntu_linux:-:*:*:*:*:*:*:*
Hp Hp-Ux
cpe:2.3:o:hp:hp-ux:-:*:*:*:*:*:*:*
Ibm Aix
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
Ibm Linux_On_Ibm_Z
cpe:2.3:o:ibm:linux_on_ibm_z:-:*:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Novell Suse_Linux
cpe:2.3:o:novell:suse_linux:-:*:*:*:*:*:*:*
Oracle Solaris
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
Redhat Desktop
cpe:2.3:o:redhat:desktop:-:*:*:*:*:*:*:*