PT-2026-79223 · Ibm · Powervm Vios+1
CVE-2026-17136
·
Publicado
2026-08-20
·
Atualizado
2026-08-25
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM AIX versões 7.2 e 7.3
IBM PowerVM VIOS versão 4.1
Descrição
Uma vulnerabilidade de string de formato permite que um invasor remoto execute código arbitrário. Uma vulnerabilidade de string de formato ocorre quando um aplicativo não valida adequadamente a entrada que é usada como uma string de formato em certas funções, potencialmente permitindo que um invasor leia ou escreva na memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aix
Powervm Vios