Schadcode-Lücken in IBM WebSphere Application Server Liberty und Netcool/OMNIbus
Admins von IBM WebSphere Application Server Liberty und Tivoli Netcool/OMNIbus sollten dringend Sicherheitsmaßnahmen ergreifen, da kritische Schwachstellen entdeckt wurden, die zu Schadcode-Ausführung führen können.
- CVE-2025-14914 (hoch): Angreifer können über eine Path-Traversal-Lücke präparierte Zip-Archive hochladen und somit Schadcode ausführen.
- Betroffene Versionen: WebSphere Application Server Liberty Versionen 17.0.0.3 bis 26.0.0.1 sind gefährdet.
- Vorläufige Lösung: IBM bietet einen Interim Fix an, da kein Sicherheitsupdate veröffentlicht wurde.
- CVE-2026-1188 (mittel): Eine Schwachstelle in Tivoli Netcool/OMNIbus kann zu Speicherfehlern und möglichen Schadcode-Einfällen führen.
- Betroffene Versionen Tivoli: Die Versionen 8.1.0 bis 8.1.0.35 sind betroffen, während 8.1.0.36 als sicher gilt.