- 2026-08-18
IBMのIBM Iにおける境界外書き込みに関する脆弱性
IBM i 7.6、7.5、7.4、および7.3において、リモートの認証済み攻撃者がバッファオーバーフローを利用して任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3において、リモートの認証済み攻撃者がバッファオーバーフローを利用して任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3において、リモートの攻撃者がバッファオーバーフローを引き起こし、サービス拒否を発生させるとともに、認証メタデータを改ざんする可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 にはバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、リモートの攻撃者が無制限のリソース割り当てを引き起こすことでサービス拒否を発生させる可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、安全でないリフレクションの脆弱性があり、リモートの認証済み攻撃者がセキュリティ制限を回避できる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 にはパストラバーサルの脆弱性があり、リモートの認証済み攻撃者が機密情報を取得したり、ファイルを操作したりする可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、スタックベースのバッファオーバーフローの脆弱性があり、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3では、クライアントから提供されたプロファイル名が適切に検証されないため、リモートの認証済み攻撃者が権限昇格を行う可能性があります。
IBM i 7.6、7.5、7.4、および7.3では、不適切なアンチCSRFトークンの検証により、リモートの認証済み攻撃者がセキュリティ制限を回避できる可能性があります。こちらの問題により、システムの安全性が損なわれる恐れがあります。
IBM i 7.6、7.5、7.4、および7.3は、不適切なセッション管理の脆弱性により、リモートの認証済み攻撃者が不正な操作を実行し、機密情報にアクセスできる可能性があります。