- IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
- 영향을 받는 제품은 IBM Engineering Lifecycle Management – Jazz Foundation, IBM Web Server Plug-ins for IBM WebSphere Application Server and IBM WebSphere Liberty, IBM HTTP Server이다.
- IBM Engineering Lifecycle Management – Jazz Foundation에서는 CVE-2026-3603, CVE-2026-3660, CVE-2026-4051이 해결되었다. 해당 취약점은 XML 외부 개체 주입(XXE), 인증 우회, 원격 코드 실행(RCE) 취약점이다.
- IBM Web Server Plug-ins for IBM WebSphere Application Server and IBM WebSphere Liberty에서는 CVE-2026-8620, CVE-2026-8633이 해결되었다. 해당 취약점은 HTTP 요청 스머글링과 원격 코드 실행(RCE) 취약점이다.
- IBM HTTP Server에서는 CVE-2026-8834, CVE-2026-8835, CVE-2026-8850, CVE-2026-8852, CVE-2026-8854, CVE-2026-8855, CVE-2026-8856, CVE-2026-9170, CVE-2026-45186이 해결되었다. 해당 취약점은 힙 기반 버퍼 오버플로우, 포인터 역참조, 만료된 포인터 역참조, XML 입력 처리 서비스 거부, 원격 코드 실행(RCE) 및 서비스 거부(DoS)와 관련된다.
- IBM Engineering Lifecycle Management – Jazz Foundation은 7.0.3 iFix001 이상 iFix021 이하, 7.1.0 iFix001 이상 iFix009 이하, 7.2.0 이상 7.2.0 iFix001 이하가 대상이다. 패치 적용 후 버전은 7.0.3 iFix022 이상, 7.1.0 iFix010 이상, 7.2.0 iFix002 이상이다.
- IBM Web Server Plug-ins for IBM WebSphere Application Server and IBM WebSphere Liberty는 9.0.0.0 이상 9.0.5.27 이하, 8.5.0.0 이상 8.5.5.29 이하가 대상이다. 패치 적용 후 버전은 9.0.5.28 이상, 8.5.5.30 이상이다.
- IBM HTTP Server는 9.0.0.0 이상 9.0.5.28 이하, 8.5.0.0 이상 8.5.5.29 이하가 대상이다. 패치 적용 후 버전은 9.0.5.29 이상, 8.5.5.30 이상이다.
- 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 권고되었다.