Ad

CVE-2026-18086

MEDIUM CVSS 3.1: 5,3 EPSS 0.09%
Обновлено 19 августа 2026
IBM
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик IBM
Публичный эксплойт Нет

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить локальному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании из-за неправильной проверки границ.

Показать оригинальное описание (EN)

IBM i 7.6, 7.5, 7.4, and 7.3 could allow a local attacker to execute arbitrary code or cause a denial of service due to improper bounds checking.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Ibm I
cpe:2.3:o:ibm:i:7.3:*:*:*:*:*:*:*
Ibm I
cpe:2.3:o:ibm:i:7.4:*:*:*:*:*:*:*
Ibm I
cpe:2.3:o:ibm:i:7.5:*:*:*:*:*:*:*
Ibm I
cpe:2.3:o:ibm:i:7.6:*:*:*:*:*:*:*