IBM Informix 動態伺服器 12.10.x / 14.10.x < 14.10.xC13W13 / 15.0.x < 15.0.1.13 RCE (7282827)

high Nessus Plugin ID 335412

概要

遠端主機上安裝的資料庫伺服器受到一個遠端程式碼執行弱點影響。

說明

遠端主機上安裝的 IBM Informix Dynamic Server 版本為 12.10.x、 14.10.x 或 之前 14.10.xC13W13或 15.0.x15.0.1.13之前。因此,它會受到7282827供應商公告中所述的 IBM Informix Wire 接聽程式中的遠端程式碼執行弱點影響。

- IBM Informix Dynamic Server 14.10, 15.0並且 12.10 可能因為未正確驗證使用者提供的輸入,而允許未經鑑別的使用者在系統上以服務帳戶專用權執行任意命令。
(CVE-2026-13476)

請注意,廠商公告會將分支 12.10 列為受影響的分支,但未指定其修正版本。請參閱供應商公告以取得該分支的指引。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 IBM Informix Dynamic Server 14.10.xC13W13 / 15.0.1.13 或更新版本。對於 12.10 分支機構,請參閱供應商公告。

另請參閱

https://www.ibm.com/support/pages/node/7282827

Plugin 詳細資訊

嚴重性: High

ID: 335412

檔案名稱: ibm_informix_server_7282827.nasl

版本: 1.1

類型: Local

代理程式: windows, macosx, unix

系列: Databases

已發布: 2026/8/14

已更新: 2026/8/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 2.8

百分位數: 22.41

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2026-13476

CVSS v3

風險因素: High

基本分數: 7.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

弱點資訊

CPE: cpe:/a:ibm:informix_dynamic_server

必要的 KB 項目: installed_sw/IBM Informix Dynamic Server

修補程式發佈日期: 2026/8/7

弱點發布日期: 2026/8/7

參考資訊

CVE: CVE-2026-13476

IAVA: 2026-A-0830