← 戻る
CVE-2026-16987
high
CVSS 8.8
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a local attacker to gain elevated privileges due to...
概要
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a local attacker to gain elevated privileges due to...
AI要約 openai / gpt-4o
IBM i 7.3から7.6は、LANG環境変数の不適切な検証により、ローカルの攻撃者が権限を昇格させる可能性があります。この脆弱性は重大であり、攻撃者は不正にシステムの管理者権限を取得することができます。
❓ 何が問題か
IBM iのLANG環境変数の不適切な検証により権限が昇格する脆弱性
📍 影響範囲
IBM i 7.6, 7.5, 7.4, 7.3
🔥 重要度
攻撃者がシステム管理者権限を取得する可能性があり、高い危険度を持つ
🔧 修正方法
IBMの提供する最新のパッチを適用する
🛡️ 暫定回避
不明
🔍 検知方法
LANG環境変数の不正設定を監査する