2026-3998: IBM Verify Identity Access (ehemals Security Verify Access): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2026-08-11 14:55)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
IBM
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Benutzerrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe und einen HTTP-Request-Smuggling-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
IBM informiert über die Schwachstellen in IBM Security Verify Access 10.0.9.2, IBM Verify Identity Access 11.0.3, IBM Verify Identity Access Container 11.0.3 sowie IBM Verify Identity Access Container 10.0.9.2 und stellt IBM Verify Identity Access 11.0.3 IF1 sowie IBM Security Verify Access 10.0.9.2 IF2 als Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2026-11541
Schwachstelle in IBM WebSphere Application Server ermöglicht HTTP-Request-Smuggling-AngriffCVE-2026-11923
Schwachstelle in IBM Security Verify Access ermöglicht Denial-of-Service-AngriffCVE-2026-12004
Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-12005
Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht PrivilegieneskalationCVE-2026-12359
Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Ausspähen von InformationenCVE-2026-12618
Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht PrivilegieneskalationCVE-2026-13267
Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Erlangen von BenutzerrechtenCVE-2026-17616
Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-50645
Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-AngriffCVE-2026-8646
Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ermöglicht HTTP-Request-Smuggling-AngriffCVE-2026-9071
Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ermöglicht Denial-of-Service-AngriffCVE-2026-9171
Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-AngriffCVE-2026-9320
Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ermöglicht Denial-of-Service-AngriffCVE-2026-9322
Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-AngriffCVE-2026-9563
Schwachstelle in Eclipse Parsson ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.