IBM HTTP Server altis DoS- ja koodin suoritus hyökkäyksille (ibm.com)
0xBASE INTEL BRIEF
- CVE-2026-9170 (CVSS 9.8) mahdollistaa todennuksettoman etäkoodin suorituksen.
- CVE-2026-8855 (CVSS 8.1) koskee TLS-määrityksiä asiakastodennuksella.
- Vaikutetut versiot: IBM HTTP Server 8.5 ja 9.0.
"IBM HTTP Server (versiot 8.5 ja 9.0) sisältää useita haavoittuvuuksia, mukaan lukien denial of service ja etäkoodin suoritus. Kriittisin (CVE-2026-9170) on CVSS-pisteet 9.8. IBM suosittelee väliaikaisen korjauksen asentamista tai päivittämistä uudempaan korjauspakettiin."
#IBM HTTP Server
#Turvallisuushaavoittuvuudet
#Denial of service
ei vielä kommentteja.