Pubblicato il 2026-07-30 · Fonte: NVD NIST
La vulnerabilità CVE-2026-12943 colpisce le versioni di IBM HMC V10.3.1050.0 attraverso 10.3.1064.0 e V11.1.1110.0 attraverso 11.1.1112.0, consentendo a utenti non autenticati di eseguire comandi arbitrari con privilegi elevati a causa di una convalida insufficiente dei dati forniti dall'utente. Questa vulnerabilità è classificata come critica con un punteggio CVSS di 9.8 e non è attualmente sfruttata.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire comandi arbitrari con privilegi di amministratore sul sistema, potenzialmente portando a un controllo completo del sistema. I sistemi a rischio sono quelli che utilizzano IBM HMC nelle versioni interessate, inclusi ambienti IBM Power con HMC e Novalink.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza fornite da IBM non appena disponibili. Nel frattempo, è importante limitare l'accesso ai sistemi vulnerabili e monitorare le attività sospette. Inoltre, è fondamentale mantenere le configurazioni di sicurezza aggiornate e seguire le best practice per la sicurezza dei sistemi.
È una vulnerabilità di esecuzione di comandi arbitrari con privilegi elevati a causa di una convalida insufficiente dei dati forniti dall'utente.
La vulnerabilità è classificata come critica con un punteggio CVSS di 9.8.
Applicare le patch di sicurezza fornite da IBM, limitare l'accesso ai sistemi vulnerabili e seguire le best practice per la sicurezza dei sistemi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.