IBM License Metric Tool v9: Useita haavoittuvuuksia korjattu (ibm.com)
0xBASE INTEL BRIEF
- Useita haavoittuvuuksia korjattu IBM License Metric Tool v9:ssä
- Vaikuttaa WebSphereen, Railsiin, Rackiin, Axiosiin, Java SE:hen ym.
- Korkein CVSS-pistemäärä 10.0 CVE-2026-42043:lle
"IBM on julkaissut tietoturvatiedotteen IBM License Metric Tool v9:lle, joka korjaa useita haavoittuvuuksia komponenteissa kuten WebSphere, libxml2, Nokogiri, Addressable, Rails, Rack, Axios, Java SE, FreeType, Bouncy Castle ja Eclipse Open9J. Haavoittuvuudet vaihtelevat palvelunestosta ja puskurin ylivuodosta XSS:ään, SSRF:ään, prototyyppien saastumiseen ja polun ohitukseen, CVSS-pistein jopa 10.0."
#tietoturvatiedote
#CVE-lista
#ohjelmistohaavoittuvuuksia
ei vielä kommentteja.