IBM은 여러 제품에서 발견된 취약점을 해결하기 위한 보안 업데이트를 발표했다.
- 영향받는 제품은
IBM WebSphere Application Server,IBM WebSphere Application Server - Liberty,IBM Tivoli System Automation Application Manager,IBM i,IBM Documentation Offline이다. CVE-2026-8400은IBM WebSphere Application Server와IBM WebSphere Application Server - Liberty에서 악성IIOP서버에 의해 임의 클래스가 로드 및 인스턴스화될 수 있는 취약점이다.CVE-2026-11594,CVE-2026-11707,CVE-2026-11383은IBM WebSphere Application Server의 관리 콘솔과 로그인 페이지에서 발생하는XSS(크로스 사이트 스크립팅) 취약점이다.CVE-2026-16713은IBM Documentation Offline에서 서버가 제한되지 않은 IP 주소에 바인딩되어 발생하는 민감정보 노출 취약점이다.IBM i에는CVE-2026-16982,CVE-2026-17004,CVE-2026-17199,CVE-2026-17229등 서비스 거부(DoS) 취약점과CVE-2026-17197의 인증 우회 취약점,CVE-2026-17206과CVE-2026-17223의 임의 코드 실행 취약점,CVE-2026-17220의 서비스 거부 및 인증 메타데이터 변조 취약점이 포함된다.IBM Documentation Offline에는CVE-2026-17468의 세션 토큰 위조,CVE-2026-17473의 임의 파일 읽기,CVE-2026-17481과CVE-2026-17482의 임의 코드 실행 취약점이 있다.- 패치는 최신 업데이트와 함께 제공되며, 제품별로 지정된 버전,
Interim Fix,PTF적용이 필요하다. 예를 들어IBM WebSphere Application Server는8.5.5.31이상 또는DT496796 Interim Fix,9.0의 경우IBM SDK, Java Technology Edition 8 SR8 FP70이상이 필요하다.IBM Documentation Offline은1.5.1이 요구된다. IBM i는 참고사이트 안내에 따라 관련PTF를 적용해야 한다.