Ad

CVE-2026-18840

HIGH CVSS 3.1: 8,2 EPSS 0.17%
Обновлено 22 августа 2026
IBM
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-822
Поставщик IBM
Публичный эксплойт Нет

IBM AIX 7.2 и 7.3 и IBM PowerVM VIOS 4.1 могут позволить локальному злоумышленнику выполнить произвольный код из-за неправильной проверки указателя, контролируемого злоумышленником.

Показать оригинальное описание (EN)

IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 could allow a local attacker to execute arbitrary code due to improper validation of an attacker-controlled pointer.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

ibm:powervm vios ibm:aix