PT-2026-71271 · Ibm · Ibm I
CVE-2026-17417
·
Publicado
2026-08-12
·
Atualizado
2026-08-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM i versões 7.3 a 7.6
Descrição
Atacantes remotos autenticados podem executar comandos arbitrários devido à neutralização inadequada de metacaracteres de shell. Isso ocorre quando o sistema falha ao filtrar ou escapar corretamente caracteres especiais que possuem um significado específico para o shell de comando, permitindo que um atacante injete seus próprios comandos em uma requisição legítima.
Recomendações
Atualize as versões do IBM i 7.3 a 7.6 para uma versão corrigida.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm I