← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 11:12
CVE-2026-16894
CVE-2026-16894
CVSS 9.81 Quelle
Beschreibung
IBM AIX 7.2 und 7.3 und IBM PowerVM VIOS 4.1 könnten es einem entfernten Angreifer ermöglichen, aufgrund eines Stapelpufferüberlaufs willkürlichen Code auszuführen.
HerstellerIBM
Produktvios, aix
ProduktfamilieVios
Betroffene Versionen>=4.1.0 <4.1.0.50, >=4.1.1.0 <4.1.1.30, >=4.1.2.0 <4.1.2.20, >=7.2.5 <=7.2.5.212, >=7.3.2 <=7.3.2.5, >=7.3.3 <=7.3.3.2, >=7.3.4 <=7.3.4.1
Behobene Versionen4.1.0.50, 4.1.1.30, 4.1.2.20
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Auf eine behobene Version aktualisieren: 4.1.0.50, 4.1.1.30, 4.1.2.20.
PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.
Empfohlene Schritte
- Betroffene Systeme identifizieren: IBM vios, aix.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.