Pubblicato il 2026-07-28 · Fonte: NVD NIST
La vulnerabilità CVE-2026-14959 è stata scoperta in IBM Aspera Faspex 5, versioni da 5.0.0 a 5.0.15.4. Questa vulnerabilità consente a un attaccante autenticato di eseguire codice arbitrario a causa di un'iniezione di comandi shell. La CVSS Score è di 9.1, classificata come critica. Non ci sono informazioni sui prodotti o vendor specifici coinvolti, ma è confermato che la CWE-78 è la causa di questa vulnerabilità.
Un attaccante che sfrutta questa vulnerabilità potrebbe eseguire codice arbitrario sul sistema, potenzialmente portando a un controllo completo del sistema. I sistemi a rischio sono quelli che utilizzano IBM Aspera Faspex 5, versioni da 5.0.0 a 5.0.15.4. Non è stato segnalato che questa vulnerabilità sia stata sfruttata attivamente.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza o di aggiornare il software a una versione più recente non vulnerabile. Se non è possibile applicare patch, si possono implementare workaround come limitare l'accesso al sistema o utilizzare soluzioni di sicurezza per rilevare e prevenire attacchi. È fondamentale mantenere il software aggiornato e applicare le pratiche di sicurezza più recenti per proteggere i sistemi da vulnerabilità simili.
La vulnerabilità CVE-2026-14959 è una vulnerabilità critica in IBM Aspera Faspex 5 che consente l'esecuzione di codice arbitrario a causa di un'iniezione di comandi shell.
Il CVSS Score di questa vulnerabilità è 9.1, classificata come critica.
Per proteggersi da questa vulnerabilità, si consiglia di applicare patch di sicurezza, aggiornare il software a una versione non vulnerabile e implementare pratiche di sicurezza come limitare l'accesso al sistema e utilizzare soluzioni di sicurezza per rilevare e prevenire attacchi.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.