2026-4567: IBM Verify Identity Access (ehemals Security Verify Access): Mehrere Schwachstellen ermöglichen u. a. HTTP-Response-Smuggling-Angriffe
Historie:
- Version 1 (2026-09-04 12:32)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
IBM
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, HTTP-Response-Smuggling-Angriffe durchzuführen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt IBM Verify Identity Access 11.0.3 IF2 und IBM Security Verify Access 10.0.9.2 IF2 als Sicherheitsupdates bereit.
Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.
Schwachstellen:
CVE-2026-12101
Schwachstelle in IBM Verify Identity Access ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-15064
Schwachstelle in IBM WebSphere Application Server ermöglicht HTTP-Response-Smuggling-AngriffCVE-2026-15325
Schwachstelle in IBM WebSphere Application Server ermöglicht HTTP-Response-Smuggling-AngriffCVE-2026-16243
Schwachstelle in Eclipse OMR ermöglicht Denial-of-Service-AngriffCVE-2026-16439
Schwachstelle in Eclipse OpenJ9 ermöglicht Denial-of-Service-AngriffCVE-2026-16441
Schwachstelle in Eclipse OpenJ9 ermöglicht nicht spezifizierte AngriffeCVE-2026-41254
Schwachstelle in Little CMS ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-46968
Schwachstelle in Oracle GraalVM und Oracle Java SE ermöglicht Manipulation von DatenCVE-2026-47010
Schwachstelle in GraalVM, GraalVM for JDK und OpenJDK ermöglicht Manipulation von DateienCVE-2026-47021
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47027
Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47057
Schwachstelle in Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47058
Schwachstelle in Oracle Java SE ermöglicht u. a. Manipulation von DatenCVE-2026-47059
Schwachstelle in GraalVM, GraalVM for JDK und Oracle Java SE ermöglicht Denial-of-Service-AngriffCVE-2026-47063
Schwachstelle in Oracle GraalVM und Oracle Java SE ermöglicht Manipulation von DatenCVE-2026-60147
Schwachstelle in Oracle GraalVM und Oracle Java SE ermöglicht u. a. Manipulation von DatenCVE-2026-8400
Schwachstelle in IBM Java SDK ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.