PT-2026-102801 · Ibm · Guardium Data Protection

CVE-2026-84440

·

Publicado

2026-09-29

·

Atualizado

2026-09-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Guardium Data Protection versão 12.2
Description É possível a ocorrência de injeção de comando na funcionalidade de notificação de alerta SNMP. Um invasor autenticado que consiga influenciar o texto do alerta de política pode executar comandos arbitrários do sistema operacional através do serviço de alerta SNMP, que opera com privilégios de root.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84440

Produtos afetados

Guardium Data Protection