Sanata vulnerabilità in IBM i (AL03/260930/CSIRT-ITA)
Data:
30 Settembre 2026
Impatto Sistemico
Medio (63.84)
Sintesi
Aggiornamenti di sicurezza IBM sanano una vulnerabilità, con gravità “alta”, nel prodotto IBM i, sistema operativo enterprise di IBM per i server IBM Power Systems. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un attaccante locale autenticato la modifica non autorizzata di file arbitrari sui sistemi interessati.
Tipologia
- Data Manipulation
- Security Restrictions Bypass
Prodotti e/o versioni affette
IBM i
- versione 7.6, in assenza del PTF SJ11607
- versione 7.5, in assenza del PTF SJ11608
- versione 7.4, in assenza del PTF SJ11609
- versione 7.3, in assenza del PTF SJ11610
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-84414 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 30-09-2026 | 30/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
30 Settembre 2026, 11:25
CSIRT Toscana