Rilevate vulnerabilità in prodotti IBM (AL03/260813/CSIRT-ITA)
Data:
13 Agosto 2026
Impatto Sistemico
Alto (66.53)
Sintesi
IBM ha pubblicato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 9 con gravità “critica” e 48 con gravità “alta”, nei prodotti Db2, Security Verify Access, Verify Identity Access, WebSphere e IBM i.
Tipologia
- Remote Code Execution
- Authentication Bypass
- Privilege Escalation
- Arbitrary File Write
- Arbitrary File Deletion
- Denial of Service
- Data Manipulation
- Security Restrictions Bypass
- Information Disclosure
Prodotti e/o versioni affette
IBM
- Db2
- 11.5.x, versioni dalla 11.5.0 alla 11.5.9
- 12.1.x, versioni dalla 12.1.0 alla 12.1.5
- Db2 Mirror for i, versioni
- 7.4
- 7.5
- 7.6
- Security Verify Access e Verify Identity Access
- 10.x, versioni dalla 10.0 alla 10.0.9.2
- 11.x, versioni dalla 11.0 alla 11.0.3
- WebSphere Application Server – Liberty
- versioni dalla 17.0.0.3 alla 26.0.0.8
- i Access Client Solutions
- versioni dalla 1.1.2.0 alla 1.1.9.13
- i
- 7.3
- 7.4
- 7.5
- 7.6
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://www.ibm.com/support/pages/node/7279461
- https://www.ibm.com/support/pages/node/7282949
- https://www.ibm.com/support/pages/node/7283359
- https://www.ibm.com/support/pages/node/7283281
- https://www.ibm.com/support/pages/node/7283079
- https://www.ibm.com/support/pages/node/7283489
- https://www.ibm.com/support/pages/node/7282954
- https://www.ibm.com/support/pages/node/7283578
- https://www.ibm.com/support/pages/node/7282695
- https://www.ibm.com/support/pages/node/7283274
- https://www.ibm.com/support/pages/node/7283275
- https://www.ibm.com/support/pages/node/7283276
- https://www.ibm.com/support/pages/node/7283277
- https://www.ibm.com/support/pages/node/7283278
- https://www.ibm.com/support/pages/node/7283280
- https://www.ibm.com/support/pages/node/7283282
- https://www.ibm.com/support/pages/node/7283284
- https://www.ibm.com/support/pages/node/7283288
- https://www.ibm.com/support/pages/node/7283289
- https://www.ibm.com/support/pages/node/7283292
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 13-08-2026 | 13/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
13 Agosto 2026, 11:52
CSIRT Toscana