- 2026-08-21
IBMのIBM AIX等の複数製品におけるOS コマンドインジェクションの脆弱性
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者がシェルのメタ文字注入を利用して任意のコマンドを実行できる脆弱性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者がシェルのメタ文字注入を利用して任意のコマンドを実行できる脆弱性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、スタックベースのバッファオーバーフローの脆弱性があり、リモートの認証済み攻撃者が任意のコードを実行する可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および 7.6 には、ユーザーから提供された入力を不適切に認可する問題があり、リモートの認証済み攻撃者がセキュリティ制限を回避できる可能性があります。
IBM AIX 7.2 および 7.3、ならびに IBM PowerVM VIOS 4.1 は、OS コマンドで使用される特殊な要素が適切に無害化されないため、リモート攻撃者が任意のコマンドを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカル攻撃者が境界外読み取りを行うことで機密情報を取得できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、スタックバッファオーバーフローの脆弱性により、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1において、リモートの攻撃者が範囲外書き込みを行うことによりサービス拒否を引き起こす可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、パストラバーサルの脆弱性が存在し、リモートの攻撃者が機密情報を取得できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者が整数オーバーフローを悪用して機密情報を取得したり、サービス拒否を引き起こしたりする脆弱性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1には、ローカルの攻撃者が境界外読み取りにより機密情報を取得できる脆弱性があります。