Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性

IBMは、APIゲートウェイ製品「IBM DataPower Gateway」に36件の脆弱性が確認されたとして、アップデートで修正した。

同社は現地時間2026年9月28日、セキュリティアドバイザリを公開し、複数の脆弱性について明らかにしたもの。6件については、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.8」と高く、「クリティカル(Critical)」相当にあたる。

「CVE-2026-14269」は、ヒープ領域におけるバッファオーバーフローの脆弱性。認証を必要とせずにリモートから任意のコードを実行されるおそれがある。

また「CVE-2026-15762」「CVE-2026-16340」は、域外メモリへ書き込みを行うことに起因する脆弱性。リモートから任意のコードを実行される可能性がある。

任意のコード実行につながる「CVE-2026-14991」や、バッファオーバーフローの脆弱性「CVE-2026-14992」のほか、LDAP認証時に空のパスワードを適切に拒否せず、管理者権限でアクセスされるおそれがある脆弱性「CVE-2026-14502」なども判明した。

(Security NEXT - 2026/10/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正