IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
IBMのUNIX OS「AIX」と仮想I/Oサーバ「PowerVM VIOS」に多数の脆弱性が判明した。深刻な脆弱性も含まれており、同社は脆弱性に対処したアップデートを提供している。
IBMが現地時間8月15日に公開したセキュリティアドバイザリで明らかにしたもの。サードパーティ製ソフトウェアなども含め、CVEベースであわせて191件の脆弱性に対処したという。
共通脆弱性評価システム「CVSS」のベーススコアを見ると35件が「9.0」以上と評価されている。
なかでも低い権限でリモートからコマンドの実行が可能となるOSコマンドインジェクションの脆弱性「CVE-2026-18835」「CVE-2026-16816」「CVE-2026-15068」については、いずれも「9.9」と高い。さらに23件が「9.8」で続いている。
同社は「AIX 7.3 TL04 SP2」「同7.3 TL03 SP3」「同7.3 TL02 SP5」「同7.2 TL05 SP13」で脆弱性に対応。VIOSについては「同4.1.2.20」「同4.1.1.30」「同4.1.0.50」を提供している。
今回対応した脆弱性は以下のとおり。
CVE-2025-12817
CVE-2025-12818
CVE-2025-15649
CVE-2026-2003
CVE-2026-2004
CVE-2026-2005
CVE-2026-2006
CVE-2026-6472
CVE-2026-6473
CVE-2026-6474
CVE-2026-6475
CVE-2026-6477
CVE-2026-6478
CVE-2026-6637
CVE-2026-8368
CVE-2026-8400
CVE-2026-8829
CVE-2026-12087
CVE-2026-14970
CVE-2026-15061
CVE-2026-15065
CVE-2026-15068
CVE-2026-15078
CVE-2026-16243
CVE-2026-16439
CVE-2026-16441
CVE-2026-16656
CVE-2026-16686
CVE-2026-16690
CVE-2026-16703
CVE-2026-16706
CVE-2026-16814
CVE-2026-16816
CVE-2026-16817
CVE-2026-16818
CVE-2026-16819
CVE-2026-16821
CVE-2026-16822
CVE-2026-16824
CVE-2026-16825
CVE-2026-16827
CVE-2026-16829
CVE-2026-16831
CVE-2026-16833
CVE-2026-16834
CVE-2026-16836
CVE-2026-16837
CVE-2026-16838
CVE-2026-16839
CVE-2026-16840
CVE-2026-16841
CVE-2026-16842
CVE-2026-16844
CVE-2026-16845
CVE-2026-16846
CVE-2026-16847
CVE-2026-16848
CVE-2026-16849
CVE-2026-16850
CVE-2026-16851
CVE-2026-16852
CVE-2026-16855
CVE-2026-16857
CVE-2026-16862
CVE-2026-16864
CVE-2026-16865
CVE-2026-16866
CVE-2026-16869
CVE-2026-16872
CVE-2026-16873
CVE-2026-16874
CVE-2026-16875
CVE-2026-16877
CVE-2026-16882
CVE-2026-16883
CVE-2026-16885
CVE-2026-16886
CVE-2026-16888
CVE-2026-16890
CVE-2026-16891
CVE-2026-16894
CVE-2026-16897
CVE-2026-16901
CVE-2026-16903
CVE-2026-16909
CVE-2026-16911
CVE-2026-16913
CVE-2026-16914
CVE-2026-16917
CVE-2026-16919
CVE-2026-16922
CVE-2026-16923
CVE-2026-16924
CVE-2026-16925
CVE-2026-16926
CVE-2026-16927
CVE-2026-16928
CVE-2026-16932
CVE-2026-16934
CVE-2026-16935
CVE-2026-16936
CVE-2026-16937
CVE-2026-16943
CVE-2026-16944
CVE-2026-16945
CVE-2026-16946
CVE-2026-16951
CVE-2026-16952
CVE-2026-16958
CVE-2026-16964
CVE-2026-16972
CVE-2026-16973
CVE-2026-16980
CVE-2026-16989
CVE-2026-16991
CVE-2026-16996
CVE-2026-16997
CVE-2026-17000
CVE-2026-17003
CVE-2026-17006
CVE-2026-17007
CVE-2026-17009
CVE-2026-17024
CVE-2026-17040
CVE-2026-17060
CVE-2026-17118
CVE-2026-17120
CVE-2026-17121
CVE-2026-17122
CVE-2026-17124
CVE-2026-17136
CVE-2026-17138
CVE-2026-17141
CVE-2026-17142
CVE-2026-17145
CVE-2026-17152
CVE-2026-17157
CVE-2026-17159
CVE-2026-17160
CVE-2026-17163
CVE-2026-17165
CVE-2026-17168
CVE-2026-17170
CVE-2026-17171
CVE-2026-17195
CVE-2026-17422
CVE-2026-17423
CVE-2026-17424
CVE-2026-17425
CVE-2026-17436
CVE-2026-18670
CVE-2026-18716
CVE-2026-18822
CVE-2026-18824
CVE-2026-18828
CVE-2026-18832
CVE-2026-18835
CVE-2026-18840
CVE-2026-18842
CVE-2026-19437
CVE-2026-19442
CVE-2026-19446
CVE-2026-19448
CVE-2026-19449
CVE-2026-19653
CVE-2026-19783
CVE-2026-22007
CVE-2026-22013
CVE-2026-22016
CVE-2026-22018
CVE-2026-22021
CVE-2026-34268
CVE-2026-41254
CVE-2026-46968
CVE-2026-47010
CVE-2026-47021
CVE-2026-47027
CVE-2026-47057
CVE-2026-47058
CVE-2026-47059
CVE-2026-47063
CVE-2026-48959
CVE-2026-48962
CVE-2026-59995
CVE-2026-59996
CVE-2026-59997
CVE-2026-59999
CVE-2026-60000
CVE-2026-60001
CVE-2026-60002
CVE-2026-60147
(Security NEXT - 2026/08/24 )
ツイート
PR
関連記事
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
