← Back
CVE-2026-17179
high
CVSS 8.5
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
Summary
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
AI summary openai / gpt-4o
IBM Db2 Mirror for i のバージョン7.4、7.5、7.6において、リモートの認証された攻撃者がコマンドインジェクションを通じてサービス拒否状態を引き起こす可能性があります。この脆弱性は高い重要度を持ち、即時対応が必要です。
❓ What is the problem
IBM Db2 Mirror for iの特定バージョンでコマンドインジェクションが可能です。
📍 Affected scope
バージョン7.4、7.5、7.6のIBM Db2 Mirror for i
🔥 Severity
コマンドインジェクションによりサービス拒否を引き起こす可能性があり、セキュリティ上の重大なリスクです。
🔧 How to fix
IBMが提供する最新のセキュリティパッチを適用してください。
🛡️ Workaround
一時的に影響のある機能を制限することが推奨されます。
🔍 Detection
ログを確認し、異常なコマンド処理の痕跡を探してください。