CVE-2026-15396
IBM WebSphere Application Server Liberty: Mehrere Schwachstellen
Beschreibung
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und Informationen offenzulegen. IBM WebSphere Application Server Liberty ist ein leichter, dynamischer Anwendungsserver zur Entwicklung und Bereitstellung von Java-Anwendungen und Microservices.
Metriken
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
IBM
WebSphere Application Server Liberty< 26.0.0.10
gefixt in 26.0.0.10
IBM
WebSphere Application Server Liberty< 26.0.0.9
gefixt in 26.0.0.9
Quellen & Referenzen
- https://lists.apache.org/thread/80xwwbhkqvbwkkmco6yl6fr5xkpdysjfvendor-advisory
- http://www.openwall.com/lists/oss-security/2026/07/24/10
- https://lists.apache.org/thread/fomwtwt4pzzhxn4fyn3skykto913vfztvendor-advisory
- http://www.openwall.com/lists/oss-security/2026/07/24/8
- https://lists.apache.org/thread/s6o6p5pvcbcsk54dlg6j699t5gxol28wvendor-advisory
- http://www.openwall.com/lists/oss-security/2026/07/24/9
Verknüpfte CVEs
- CVE-2026-66144
Obwohl Remote-Policy-Referenzen während der Policy-Normalisierung nicht abgerufen werden, kann ihr manueller Abruf über die API zu einem…
highCVSSv3 7.5 - CVE-2026-66143
Es ist möglich, die maximale Anzahl von normalisierten Richtlinienalternativen zu umgehen, die in Apache Neethi 3.2.2 eingeführt wurde, i…
highCVSSv3 7.5 - CVE-2026-66142
Apache Neethi ist anfällig für unkontrollierte Rekursion beim Parsen von Richtlinien ohne Richtlinien-IDs oder mit stark verschachtelten…
highCVSSv3 7.5 - CVE-2026-15634—
- CVE-2026-15412—
- CVE-2026-11722—
- CVE-2026-11549—
- CVE-2026-11548—
- CVE-2026-10841—