IBM HTTP Server vulnerable a ataques DoS y ejecución de código (ibm.com)
RESUMEN DE INTELIGENCIA 0xBASE
- CVE-2026-9170 (CVSS 9.8) permite ejecución remota de código sin autenticación.
- CVE-2026-8855 (CVSS 8.1) afecta configuraciones TLS con autenticación de cliente.
- Versiones afectadas: IBM HTTP Server 8.5 y 9.0.
"IBM HTTP Server (versiones 8.5 y 9.0) tiene múltiples vulnerabilidades que incluyen denegación de servicio y ejecución remota de código. La más crítica (CVE-2026-9170) tiene una puntuación CVSS de 9.8. IBM recomienda aplicar un parche provisional o actualizar a un fix pack posterior."
#IBM HTTP Server
#Vulnerabilidades de seguridad
#Denegación de servicio
aún no hay comentarios.