CSIRT Toscana

Rilevate vulnerabilità in prodotti IBM (AL03/260813/CSIRT-ITA)

Data:
13 Agosto 2026

Impatto Sistemico

Alto (66.53)

Sintesi

IBM ha pubblicato aggiornamenti di sicurezza per risolvere molteplici vulnerabilità, di cui 9 con gravità “critica” e 48 con gravità “alta”, nei prodotti Db2, Security Verify Access, Verify Identity Access, WebSphere e IBM i.

Tipologia

  • Remote Code Execution
  • Authentication Bypass
  • Privilege Escalation
  • Arbitrary File Write
  • Arbitrary File Deletion
  • Denial of Service
  • Data Manipulation
  • Security Restrictions Bypass
  • Information Disclosure

Prodotti e/o versioni affette

IBM

  • Db2
    • 11.5.x, versioni dalla 11.5.0 alla 11.5.9
    • 12.1.x, versioni dalla 12.1.0 alla 12.1.5
  • Db2 Mirror for i, versioni
    • 7.4
    • 7.5
    • 7.6
  • Security Verify Access e Verify Identity Access
    • 10.x, versioni dalla 10.0 alla 10.0.9.2
    • 11.x, versioni dalla 11.0 alla 11.0.3
  • WebSphere Application Server – Liberty
    • versioni dalla 17.0.0.3 alla 26.0.0.8
  • i Access Client Solutions
    • versioni dalla 1.1.2.0 alla 1.1.9.13
  • i
    • 7.3
    • 7.4
    • 7.5
    • 7.6

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 13-08-2026 13/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

13 Agosto 2026, 11:52