Élevée CVSS 8.5
CVE-2026-17179
Analyse NVD en cours
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a denial of service due to command injection.
Ce que ça veut dire
- Exposition
- Exploitable à distance depuis le réseau, avec un compte utilisateur ordinaire et sans action de la victime.
- Impact
- Un attaquant peut altérer certaines données et mettre le service hors ligne. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
- Faiblesse
- Une entrée non filtrée atteint le shell du système : l’attaquant exécute ses propres commandes sur le serveur.
- Probabilité
- Le score EPSS situe l’exploitation à court terme dans une zone intermédiaire : ni négligeable, ni imminente.
À faireÀ intégrer au prochain cycle de correctifs.
Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.