← Zurück zum Cyberlagebild
Zuletzt aktualisiert 25.08.2026 11:12
CVE-2026-16919
CVE-2026-16919
CVSS 9.81 Quelle
Beschreibung
IBM AIX 7.2 und 7.3 und IBM PowerVM VIOS 4.1 könnten es einem entfernten Angreifer ermöglichen, willkürlichen Code auszuführen, da die vom Netzwerk bereitgestellten Zeiger nicht ordnungsgemäß validiert wurden.
HerstellerIBM
Produktaix, vios
ProduktfamilieVios
Betroffene Versionen>=7.2.5 <=7.2.5.212, >=7.3.2 <=7.3.2.5, >=7.3.3 <=7.3.3.2, >=7.3.4 <=7.3.4.1, >=4.1.0 <4.1.0.50, >=4.1.1.0 <4.1.1.30, >=4.1.2.0 <4.1.2.20
Behobene Versionen4.1.0.50, 4.1.1.30, 4.1.2.20
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Auf eine behobene Version aktualisieren: 4.1.0.50, 4.1.1.30, 4.1.2.20.
PrioritätRot
EinordnungSofort behandeln: kritisch oder aktiv ausgenutzt/KEV-relevant.
Empfohlene Schritte
- Betroffene Systeme identifizieren: IBM aix, vios.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.