Latest / VULNERABILITY / IBM i
IBM Db2 Mirror for i のGUIに未認証で悪用可能な脆弱性など18件(CVSS最大9.9) — 修正PTFは公開済み
IBMは2026年8月11日、IBM i向けデータベース同期製品「IBM Db2 Mirror for i」の管理GUIに18件の脆弱性が判明したと公表した。最も深刻なCVE-2026-17186(CVSS 9.9)は、リモートの攻撃者が任意のCLコマンドを実行できるOSコマンドインジェクションだ。影響を受けるのは7.4・7.5・7.6の各リリースで、修正プログラム(PTF)は既に公開済み。IBMは速やかな適用を強く推奨している。