Ad

CVE-2026-17483

MEDIUM CVSS 3.1: 3,3 EPSS 0.15%
Обновлено 10 сентября 2026
IBM
Параметр Значение
CVSS 3,3 (MEDIUM)
Уязвимые версии 7.4 — 7.6
Тип уязвимости CWE-285 (Некорректная авторизация)
Поставщик IBM
Публичный эксплойт Нет

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 IBM i может позволить локальному злоумышленнику удалить исторические архивы бортовых самописцев из-за неправильного управления доступом в процедуре SQL.

Показать оригинальное описание (EN)

IBM Db2 Mirror for i 7.4, 7.5, and 7.6 IBM i could allow a local attacker to delete historical flight-recorder archives due to improper access control in an SQL procedure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ibm Db2_Mirror_For_I
cpe:2.3:a:ibm:db2_mirror_for_i:*:*:*:*:*:*:*:*
7.4 <= 7.6