PT-2026-71271 · Ibm · Ibm I

CVE-2026-17417

·

Publicado

2026-08-12

·

Atualizado

2026-08-13

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM i versões 7.3 a 7.6
Descrição Atacantes remotos autenticados podem executar comandos arbitrários devido à neutralização inadequada de metacaracteres de shell. Isso ocorre quando o sistema falha ao filtrar ou escapar corretamente caracteres especiais que possuem um significado específico para o shell de comando, permitindo que um atacante injete seus próprios comandos em uma requisição legítima.
Recomendações Atualize as versões do IBM i 7.3 a 7.6 para uma versão corrigida.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17417

Produtos afetados

Ibm I