Rilevate vulnerabilità in prodotti IBM (AL05/260806/CSIRT-ITA)
Data:
6 Agosto 2026
Impatto Sistemico
Alto (65.12)
Sintesi
IBM ha pubblicato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 21 con gravità “alta”, in Langflow OSS, Application Gateway Operator, QRadar e WebSphere Application Server.
Tipologia
- Remote Code Execution
- Arbitrary File Write/Read
- Information Disclosure
- Security Restriction Bypass
Prodotti e/o versioni affette
IBM
- Langflow OSS, versioni dalla 1.0.0 alla 1.10.3 (inclusa)
- Application Gateway Operator, versioni dalla 22.2 alla 26.06 (inclusa)
- QRadar 7.6.x, versione 7.6.0.1 e precedenti
- QRadar 7.5.x, versione 7.5.0 UP 15 Interim Fix 05 e precedenti
- WebSphere Application Server, versioni 8.5 e 9.0
- WebSphere Application Server – Liberty, Continuous Delivery
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti .
Riferimenti
- https://www.ibm.com/support/pages/node/7282147
- https://www.ibm.com/support/pages/node/7282296
- https://www.ibm.com/support/pages/node/7282446
- https://www.ibm.com/support/pages/node/7282646
- https://www.ibm.com/support/pages/node/7282647
- https://www.ibm.com/support/pages/node/7282648
- https://www.ibm.com/support/pages/node/7282650
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 06-08-2026 | 06/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
6 Agosto 2026, 16:03
CSIRT Toscana