DFN-CERT

Advisory-Archiv

2026-3998: IBM Verify Identity Access (ehemals Security Verify Access): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2026-08-11 14:55)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
IBM

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Benutzerrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe und einen HTTP-Request-Smuggling-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

IBM informiert über die Schwachstellen in IBM Security Verify Access 10.0.9.2, IBM Verify Identity Access 11.0.3, IBM Verify Identity Access Container 11.0.3 sowie IBM Verify Identity Access Container 10.0.9.2 und stellt IBM Verify Identity Access 11.0.3 IF1 sowie IBM Security Verify Access 10.0.9.2 IF2 als Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2026-11541

Schwachstelle in IBM WebSphere Application Server ermöglicht HTTP-Request-Smuggling-Angriff

CVE-2026-11923

Schwachstelle in IBM Security Verify Access ermöglicht Denial-of-Service-Angriff

CVE-2026-12004

Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-12005

Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Privilegieneskalation

CVE-2026-12359

Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Ausspähen von Informationen

CVE-2026-12618

Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Privilegieneskalation

CVE-2026-13267

Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Erlangen von Benutzerrechten

CVE-2026-17616

Schwachstelle in IBM Verify Identity Access (ehemals Security Verify Access) ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-50645

Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-Angriff

CVE-2026-8646

Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ermöglicht HTTP-Request-Smuggling-Angriff

CVE-2026-9071

Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ermöglicht Denial-of-Service-Angriff

CVE-2026-9171

Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-Angriff

CVE-2026-9320

Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ermöglicht Denial-of-Service-Angriff

CVE-2026-9322

Schwachstelle in IBM WebSphere Application Server ermöglicht Denial-of-Service-Angriff

CVE-2026-9563

Schwachstelle in Eclipse Parsson ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.