IBM: rilevato sfruttamento in rete della CVE-2026-85542 (AL04/260928/CSIRT-ITA)
Data:
28 Settembre 2026
Impatto Sistemico
Critico (77.94)
Sintesi
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2026-85542 – già sanata dal vendor – che interessa il prodotto IBM Guardium Data Protection. Tale vulnerabilità potrebbe consentire a un utente malintenzionato autenticato di elevare i propri privilegi ed eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Arbitrary Code Execution
- Privilege Escalation
Descrizione e potenziali impatti
Nel dettaglio, la vulnerabilità identificata tramite la CVE-2026-85542, di tipo ” Arbitrary Code Execution “, e con CVSS 3.1 pari a 8.8, già sanata dal vendor, è dovuta ad una gestione non adeguata dei parametri forniti in input dall’utente nella funzionalità di importazione dei bundle GIM ( Guardium Installation Manager ). Un utente malintenzionato remoto autenticato potrebbe sfruttare tale vulnerabilità per inviare file opportunamente predisposti in grado di influenzare gli argomenti passati al comando di sistema tar ed eseguire codice arbitrario sul sistema interessato.
Prodotti e/o versioni affette
IBM Security Guardium Data Protection, versione 12.2, in assenza del fix pack SqlGuard_12.0p233
Azioni di mitigazione
Ove non già provveduto, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
- https://previdian.com/CVE-2026-85542
- https://github.com/advisories/GHSA-6H2G-MWCF-V922
- https://www.ibm.com/support/pages/node/7288035
CVE
| CVE-ID |
|---|
| CVE-2026-85542 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 28-09-2026 | 28/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
28 Settembre 2026, 11:46
CSIRT Toscana