Pubblicato il 2026-07-28 · Fonte: NVD NIST
La vulnerabilità CVE-2026-14958 è una critica vulnerabilità di esecuzione di codice remoto (RCE) presente in IBM Aspera Faspex 5, versioni 5.0.0 attraverso 5.0.15.4. Questa vulnerabilità è causata da un'interpolazione shell non virgolettata, che consente a un attaccante remoto autenticato di eseguire codice arbitrario. La CVSS Score di 9.1 indica un impatto critico. Fortunatamente, non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
Un attaccante remoto autenticato potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario sul sistema, ottenendo così accesso non autorizzato e potenzialmente causando danni significativi. I sistemi a rischio sono quelli che eseguono IBM Aspera Faspex 5, versioni 5.0.0 attraverso 5.0.15.4.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare le patch di sicurezza più recenti per IBM Aspera Faspex 5. Inoltre, è importante seguire le migliori pratiche di sicurezza, come utilizzare autenticazione a più fattori e limitare l'accesso ai sistemi sensibili. Se non è possibile applicare le patch, possono essere utilizzate configurazioni alternative per ridurre l'impatto della vulnerabilità.
La vulnerabilità CVE-2026-14958 è una vulnerabilità di esecuzione di codice remoto (RCE) presente in IBM Aspera Faspex 5, versioni 5.0.0 attraverso 5.0.15.4.
Un attaccante remoto autenticato potrebbe sfruttare questa vulnerabilità per eseguire codice arbitrario sul sistema, ottenendo così accesso non autorizzato e potenzialmente causando danni significativi.
Per proteggersi da questa vulnerabilità, si consiglia di applicare le patch di sicurezza più recenti per IBM Aspera Faspex 5 e seguire le migliori pratiche di sicurezza, come utilizzare autenticazione a più fattori e limitare l'accesso ai sistemi sensibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.