2026-4167: IBM AIX, IBM VIOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-08-18 13:26)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
IBM
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
IBM informiert über die Schwachstellen und stellt Fixes für AIX 7.2 und 7.3 sowie für VIOS 4.1 zur Verfügung. Die verfügbaren Sicherheitsupdates können im IBM Fix Central (siehe Referenzen) identifiziert und heruntergeladen werden. Für PowerVM VIOS stehen die Fix Packs 4.1.2.20, 4.1.1.30 und 4.1.0.50 bereit sowie für AIX 7.3 die Service Packs SP2 (TL04), SP3 (TL03), SP5 (TL02) und für AIX 7.2 TL05 das Service Pack SP13.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2025-12817
Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-AngriffCVE-2025-12818
Schwachstelle in PostgreSQL ermöglicht Denial-of-Service-AngriffCVE-2025-15649
Schwachstelle in IO-Compress ermöglicht Denial-of-Service-AngriffCVE-2026-12087
Schwachstelle in Socket ermöglicht Ausspähen von InformationenCVE-2026-16243
Schwachstelle in Eclipse OMR ermöglicht Denial-of-Service-AngriffCVE-2026-16439
Schwachstelle in Eclipse OpenJ9 ermöglicht Denial-of-Service-AngriffCVE-2026-16441
Schwachstelle in Eclipse OpenJ9 ermöglicht nicht spezifizierte AngriffeCVE-2026-16656
Schwachstelle in IBM AIX ermöglicht Erlangen von AdministratorrechtenCVE-2026-16816
Schwachstelle in IBM AIX ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-16885
Schwachstelle in IBM AIX und IBM VIOS ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-17118
Schwachstelle in IBM AIX ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-17152
Schwachstelle in IBM AIX ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-2003
Schwachstelle in PostgreSQL ermöglicht Ausspähen von InformationenCVE-2026-2004
Schwachstelle in PostgreSQL ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-2005
Schwachstelle in PostgreSQL ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-2006
Schwachstelle in PostgreSQL ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2026-22007
Schwachstelle in GraalVM, GraalVM for JDK, OpenJDK und Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2026-22013
Schwachstelle in GraalVM, GraalVM for JDK, OpenJDK und Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2026-22016
Schwachstelle in GraalVM, GraalVM for JDK, OpenJDK und Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2026-22018
Schwachstelle in GraalVM, GraalVM for JDK, OpenJDK und Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-22021
Schwachstelle in GraalVM, GraalVM for JDK, OpenJDK und Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-34268
Schwachstelle in GraalVM, GraalVM for JDK, OpenJDK und Oracle Java SE ermöglicht Ausspähen von InformationenCVE-2026-41254
Schwachstelle in Little CMS ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-46968
Schwachstelle in Oracle GraalVM und Oracle Java SE ermöglicht Manipulation von DatenCVE-2026-47010
Schwachstelle in GraalVM, GraalVM for JDK und OpenJDK ermöglicht Manipulation von DateienCVE-2026-47021
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47027
Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47057
Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47058
Schwachstelle in Oracle Java SE ermöglicht u. a. Manipulation von DatenCVE-2026-47059
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47063
Schwachstelle in Oracle GraalVM und Oracle Java SE ermöglicht Manipulation von DatenCVE-2026-48959
Schwachstelle in IO-Compress ermöglicht Denial-of-Service-AngriffCVE-2026-48962
Schwachstelle in IO-Compress ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-59995
Schwachstelle in OpenBSD OpenSSH ermöglicht Manipulation von DateienCVE-2026-59996
Schwachstelle in OpenBSD OpenSSH ermöglicht Manipulation von DateienCVE-2026-59997
Schwachstelle in OpenBSD OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-59999
Schwachstelle in OpenBSD OpenSSH ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-60000
Schwachstelle in OpenBSD OpenSSH ermöglicht Denial-of-Service-AngriffCVE-2026-60001
Schwachstelle in OpenBSD OpenSSH ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-60002
Schwachstelle in OpenBSD OpenSSH ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-60147
Schwachstelle in Oracle GraalVM und Oracle Java SE ermöglicht u. a. Manipulation von DatenCVE-2026-6472
Schwachstelle in PostgreSQL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-6473
Schwachstelle in PostgreSQL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-6474
Schwachstelle in PostgreSQL ermöglicht Ausspähen von InformationenCVE-2026-6475
Schwachstelle in PostgreSQL ermöglicht Manipulation von DateienCVE-2026-6477
Schwachstelle in PostgreSQL ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-6478
Schwachstelle in PostgreSQL ermöglicht Ausspähen von InformationenCVE-2026-6637
Schwachstelle in PostgreSQL ermöglicht u. a. SQL-Injection-AngriffCVE-2026-8368
Schwachstelle in LWP::UserAgent ermöglicht Ausspähen von InformationenCVE-2026-8400
Schwachstelle in IBM Java SDK ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-8829
Schwachstelle in HTML-Parser ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.