PT-2026-55583 · Ibm · I
CVE-2026-4942
·
Publicado
2026-07-03
·
Atualizado
2026-07-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM i versões 7.3 a 7.6
Description
Um invasor remoto pode enviar uma mensagem especificamente criada para rebaixar o protocolo Transport Layer Security (TLS) para uma versão que foi desativada na configuração do servidor. Este problema envolve a seleção de um algoritmo menos seguro durante a negociação, conhecido como rebaixamento de algoritmo (algorithm downgrade).
Recommendations
Para a versão 7.6, aplique MJ09141.
Para a versão 7.5, aplique MJ09140.
Para a versão 7.4, aplique MJ09139.
Para a versão 7.3, aplique MJ09138.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
I