IBM HTTP Server vulnerabile ad attacchi DoS ed esecuzione di codice (ibm.com)
0xBASE INTEL BRIEF
- CVE-2026-9170 (CVSS 9.8) consente l'esecuzione remota di codice senza autenticazione.
- CVE-2026-8855 (CVSS 8.1) interessa configurazioni TLS con autenticazione del client.
- Versioni interessate: IBM HTTP Server 8.5 e 9.0.
"IBM HTTP Server (versioni 8.5 e 9.0) presenta diverse vulnerabilità tra cui denial of service ed esecuzione remota di codice. La più critica (CVE-2026-9170) ha un punteggio CVSS di 9.8. IBM raccomanda di applicare un fix provvisorio o di eseguire l'aggiornamento a un fix pack successivo."
#IBM HTTP Server
#Vulnerabilità di sicurezza
#Denial of service
ancora nessun commento.