2026-3755: IBM AIX, curl, libcurl: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2026-07-29 09:44)
- Neues Advisory
- Version 2 (2026-07-31 09:23)
- IBM hat seinen Sicherheitshinweis aktualisiert, da es ein Update für den Patch gibt, um eine Abhängigkeit zu OpenSSL zu korrigieren.
Betroffene Software
Office
Systemsoftware
Betroffene Plattformen
IBM
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
IBM informiert über mehrere Schwachstellen in AIX 7.3. Als Sicherheitsupdate steht das Archiv 'curl_fix11.tar' bereit, um die Schwachstellen zu beheben. Es wird dringend empfohlen, die Sicherheitsupdates unverzüglich einzuspielen.
Schwachstellen:
CVE-2026-10536
Schwachstelle in libcurl ermöglicht Denial-of-Service-AngriffCVE-2026-11856
Schwachstelle in libcurl ermöglicht Ausspähen von InformationenCVE-2026-8286
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-8458
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-8924
Schwachstelle in curl und libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-8927
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-8932
Schwachstelle in libcurl ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-9547
Schwachstelle in libcurl ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.