- 2026-08-21
IBMのIBM AIX等の複数製品における整数オーバーフローの脆弱性
IBM AIX 7.2 および 7.3 と IBM PowerVM VIOS 4.1 には、整数オーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2 および 7.3 と IBM PowerVM VIOS 4.1 には、整数オーバーフローの脆弱性が存在し、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM AIX 7.2および7.3、ならびにIBM PowerVM VIOS 4.1は、ネットワークから提供されたポインタを不適切に検証するため、リモートの攻撃者が任意のコードを実行できる可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6において、リモートの認証済み攻撃者がリクエストパラメータを介してサーバー側の入力検証を無効化できるため、セキュリティ制限をバイパスする可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6は、制限されたディレクトリへのパス名の制御が不十分なため、リモートの攻撃者が任意のファイルを書き込むことを可能にする脆弱性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6には、ファイルパスの不適切な検証があり、そのためリモートの認証済み攻撃者が機密情報を取得する可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および 7.6 において、不適切な認証の適用により、リモートの認証済み攻撃者が機密情報を取得する可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および 7.6 には、リモート攻撃者が制御されていない再帰を利用してサービス拒否を引き起こす可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6において、リモートの認証済み攻撃者がコマンドインジェクションを用いてサービス拒否(DoS)を引き起こす可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および7.6には、パストラバーサルの脆弱性があり、リモートの攻撃者が任意の場所にファイルを書き込むことを許可してしまう可能性があります。
IBM Db2 Mirror for i 7.4、7.5、および 7.6 には、リクエストURIパスセグメントの不適切な検証があり、そのためリモート攻撃者が認証を回避して機密情報を取得または変更できる可能性があります。