CSIRT Toscana

IBM: rilevato sfruttamento in rete della CVE-2026-85542 (AL04/260928/CSIRT-ITA)

Data:
28 Settembre 2026

Impatto Sistemico

Critico (77.94)

Sintesi

Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-85542 – già sanata dal vendor – che interessa il prodotto IBM Guardium Data Protection. Tale vulnerabilità potrebbe consentire a un utente malintenzionato autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.

Tipologia

  • Arbitrary Code Execution
  • Privilege Escalation

Descrizione e potenziali impatti

Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-85542, di tipo ” Arbitrary Code Execution “, e con CVSS 3.1 pari a 8.8, già sanata dal vendor, è dovuta ad una gestione non adeguata dei parametri forniti in input dall’utente nella funzionalità di importazione dei bundle GIM ( Guardium Installation Manager ). Un utente malintenzionato remoto autenticato potrebbe sfruttare tale vulnerabilità per inviare file opportunamente predisposti in grado di influenzare gli argomenti passati al comando di sistema tar ed eseguire codice arbitrario sul sistema interessato.

Prodotti e/o versioni affette

IBM Security Guardium Data Protection, versione 12.2, in assenza del fix pack SqlGuard_12.0p233

Azioni di mitigazione

Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

CVE

CVE-ID
CVE-2026-85542

Change log

Versione Note Data
1.0 Pubblicato il 28-09-2026 28/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

28 Settembre 2026, 11:46