- 2026-08-21
IBMのIBM Db2 Mirror for iにおける再帰制御に関する脆弱性
IBM Db2 Mirror for i 7.4、7.5、および 7.6 には、リモート攻撃者が制御されていない再帰を利用してサービス拒否を引き起こす可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および 7.6 には、リモート攻撃者が制御されていない再帰を利用してサービス拒否を引き起こす可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および 7.6 において、不適切な認証の適用により、リモートの認証済み攻撃者が機密情報を取得する可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6には、ファイルパスの不適切な検証があり、そのためリモートの認証済み攻撃者が機密情報を取得する可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6は、制限されたディレクトリへのパス名の制御が不十分なため、リモートの攻撃者が任意のファイルを書き込むことを可能にする脆弱性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6において、リモートの認証済み攻撃者がリクエストパラメータを介してサーバー側の入力検証を無効化できるため、セキュリティ制限をバイパスする可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、ネットワークから提供されたポインタを不適切に検証するため、リモートの攻撃者が任意のコードを実行できる可能性があります。
TFAには、権限チェックの欠如により情報漏洩が発生する可能性があります。悪意のある攻撃者がすでにシステム権限を取得している場合、ローカルで情報漏洩が引き起こされる恐れがあります。悪用にあたってユーザーの操作は不要です。パッチIDはALPS1……
テレフォニーにおいて、権限チェックの欠落により特権の昇格が発生する可能性があります。これにより、追加の実行権限を必要とせずにローカルで特権昇格が引き起こされる可能性があります。攻撃にはユーザーの操作が不要です。パッチIDはALPS11087……
wlan STAファームウェアにおいて、ログ記録によりシステムが応答しなくなる可能性があります。これにより、追加の実行権限を必要とせずに遠隔(近接/隣接)からサービス拒否(DoS)攻撃が引き起こされる可能性があります。利用者が操作する必要は……
BBOTの`github_workflows`モジュールには、ダウンロードされたアーティファクトを設定された出力ディレクトリの外に書き込むよう誘導される可能性がありました。このモジュールのパス包含チェックが`..`を正しく解決しなかったため……