- 2026-08-18
IBMのIBM Iにおける境界外読み取りに関する脆弱性
IBM i 7.6、7.5、7.4、および7.3において、リモートの攻撃者が境界外読み取りを行い、サービス拒否を引き起こす可能性があります。
IBM i 7.6、7.5、7.4、および7.3において、リモートの攻撃者が境界外読み取りを行い、サービス拒否を引き起こす可能性があります。
IBM i 7.6、7.5、7.4、および7.3には、ヒープベースのバッファオーバーフローの脆弱性があり、リモートで認証された攻撃者が任意のコードを実行できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3において、リモートの攻撃者がヒープバッファオーバーフローによりサービス拒否を引き起こす可能性があります。
IBM i 7.6、7.5、7.4、および7.3は、LANG環境変数を適切に検証しないため、ローカルの攻撃者が権限を昇格させる可能性があります。
IBM i 7.6、7.5、7.4、および 7.3 には、ローカルの攻撃者が境界外書き込みを利用して任意のコードを実行できる脆弱性があります。
IBM i 7.6、7.5、7.4、および 7.3 では、リモートで認証済みの攻撃者がパストラバーサルにより任意のファイルを削除できる可能性があります。
IBM i 7.6、7.5、7.4、および7.3は、不適切なセッション管理の脆弱性により、リモートの認証済み攻撃者が不正な操作を実行し、機密情報にアクセスできる可能性があります。
IBM i 7.6、7.5、7.4、および7.3では、不適切なアンチCSRFトークンの検証により、リモートの認証済み攻撃者がセキュリティ制限を回避できる可能性があります。こちらの問題により、システムの安全性が損なわれる恐れがあります。
IBM i 7.6、7.5、7.4、および7.3では、クライアントから提供されたプロファイル名が適切に検証されないため、リモートの認証済み攻撃者が権限昇格を行う可能性があります。