PT-2026-71800 · Ibm · Ibm Websphere Application Server Liberty

CVE-2026-10571

·

Publicado

2026-08-13

·

Atualizado

2026-08-17

CVSS v3.1

5.7

Média

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas IBM WebSphere Application Server - Liberty versões 17.0.0.3 through 26.0.0.8
Description Um problema de desserialização insegura permite que um usuário administrativo de baixos privilégios cause uma negação de serviço ao consumir recursos do sistema. Isso ocorre quando o recurso restConnector-2.0 está habilitado. A desserialização insegura é uma condição onde dados não confiáveis são usados para abusar da lógica de um aplicativo para executar código arbitrário ou travar o sistema.
Recommendations Como medida de mitigação temporária, desabilite o recurso restConnector-2.0. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10571

Produtos afetados

Ibm Websphere Application Server Liberty