CVE-2026-8861
IBM Security Verify Access: Mehrere Schwachstellen
Weakness-Klassen (CWE)
CWE-209Base
Generation of Error Message Containing Sensitive Information
The product generates an error message that includes sensitive information about its environment, users, or associated data.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- New CVE Received2026-07-17 20:17 UTC· psirt@us.ibm.com
- Affected: Verify Identity Access, Security Verify Access, Verify Identity Access Container (+1)
- Description: IBM Security Verify could allow a remote attacker to obtain sensitive information when a detailed technical error message is returned in the browser. This information could be used in further attacks against the system.
- CVSS V3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
- CWE: CWE-209
Beschreibung
Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, sensible Informationen offenzulegen und andere, nicht näher bezeichnete Angriffe durchzuführen.
Quelle: BSI
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
ubuntu / amd64-microcodenoble
linux
ubuntu / amd64-microcodequesting
linux
suse / basesystem_module15
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
linux
redhat / enterprise_linux_eus10.0
linux
redhat / enterprise_linux_eus8.4
linux
redhat / enterprise_linux_eus9.4
linux
redhat / enterprise_linux_eus9.6
linux
redhat / enterprise_linux_tus8.6
linux
redhat / enterprise_linux_tus8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.6
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.0
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.2
linux
debian / firefox-esrbookworm
Quellen & Referenzen
- https://git.kernel.org/stable/c/d72866a7f5326160d2a9d945a33eb6ef1883e25deuvd
- https://git.kernel.org/stable/c/f343dbe82314ab457153c9afd970be4e9e553020euvd
- https://git.kernel.org/stable/c/cf522d741f5301223cc94b978eb1603c7590d65eeuvd
- https://git.kernel.org/stable/c/7b4652fc71dcec043977a6def80ef5034c913615euvd
- https://git.kernel.org/stable/c/3ea566422cbde9610c2734980d1286ab681bb40eeuvd
- https://openssl-library.org/news/secadv/20260127.txtvendor-advisory
- https://github.com/openssl/openssl/commit/310f305eb92ea8040d6b3cb75a5feeba8e6acf2fpatch
- https://github.com/openssl/openssl/commit/a7936fa4bd23c906e1955a16a0a0ab39a4953a61patch
- https://git.kernel.org/stable/c/77a946bf1af0e8110ef6e243394217a17f9b7e33
- https://git.kernel.org/stable/c/111fb43a557726079a67ce3ab51f602ddbf7097e
- https://git.kernel.org/stable/c/485d9232112b17f389b29497ff41b97b3189546b
- https://git.kernel.org/stable/c/4e24041ba86d50aaa4c792ae2c88ed01b3d96243
- https://git.kernel.org/stable/c/9e8debb8e51354b201db494689198078ec2c1e75
- https://git.kernel.org/stable/c/003d2996964c03dfd34860500428f4cdf1f5879e
- https://git.kernel.org/stable/c/26b8c48f369b7591f5679e0b90612f4862a32929
- https://git.kernel.org/stable/c/1d60d74e852647255bd8e76f5a22dc42531e4389
- https://www.oracle.com/security-alerts/cpuapr2026.htmlvendor-advisory
- https://git.kernel.org/stable/c/720653309dd31c8a927ef5d87964578ad544980f
- https://git.kernel.org/stable/c/45e567800492088bc52c9abac35524b4d332a8f8
- https://git.kernel.org/stable/c/7a2de8126ed3801f2396720e10a03cd546a3cea1
Verknüpfte CVEs
- CVE-2026-7364lowCVSSv3 3.1
- CVE-2026-5516mediumCVSSv3 4.4
- CVE-2026-4938mediumCVSSv3 6.5
- CVE-2026-35414highCVSSv3 8.1
- CVE-2026-35388lowCVSSv3 2.5
- CVE-2026-35387mediumCVSSv3 6.5
- CVE-2026-35386highCVSSv3 8.1
- CVE-2026-35385highCVSSv3 8.1
- CVE-2026-34268lowCVSSv3 2.9
- CVE-2026-31431Aktiv ausgenutzthighCVSSv3 7.8
- CVE-2026-31402criticalCVSSv3 9.8
- CVE-2026-27135highCVSSv3 7.5
- CVE-2026-25646highCVSSv3 8.1
- CVE-2026-23270highCVSSv3 7.8
- CVE-2026-23209highCVSSv3 7.8
- CVE-2026-23204highCVSSv3 7.1
- CVE-2026-23193highCVSSv3 8.8
- CVE-2026-23191highCVSSv3 7.8
- CVE-2026-23171highCVSSv3 7.8
- CVE-2026-23144—CVSSv3 0.0
- CVE-2026-23136highCVSSv3 7.5
- CVE-2026-23001highCVSSv3 7.8
- CVE-2026-22998highCVSSv3 7.5
- CVE-2026-22801mediumCVSSv3 6.8
204 weitere CVEs anzeigen
- CVE-2026-22796mediumCVSSv3 5.3
- CVE-2026-22795mediumCVSSv3 5.5
- CVE-2026-22695mediumCVSSv3 6.1
- CVE-2026-22021mediumCVSSv3 5.3
- CVE-2026-22018lowCVSSv3 3.7
- CVE-2026-22016highCVSSv3 7.5
- CVE-2026-22013mediumCVSSv3 5.3
- CVE-2026-22007lowCVSSv3 2.9
- CVE-2026-21441highCVSSv3 7.5
- CVE-2026-11904—
- CVE-2025-9820mediumCVSSv3 4.0
- CVE-2025-9714mediumCVSSv3 6.2
- CVE-2025-9086highCVSSv3 7.5
- CVE-2025-69421highCVSSv3 7.5
- CVE-2025-69420highCVSSv3 7.5
- CVE-2025-69419highCVSSv3 7.4
- CVE-2025-69418mediumCVSSv3 4.0
- CVE-2025-68973highCVSSv3 7.8
- CVE-2025-68811—CVSSv3 0.0
- CVE-2025-68800—CVSSv3 0.0
- CVE-2025-68615criticalCVSSv3 9.8
- CVE-2025-68349—CVSSv3 0.0
- CVE-2025-68305—CVSSv3 0.0
- CVE-2025-68301—CVSSv3 0.0
- CVE-2025-68160mediumCVSSv3 4.7
- CVE-2025-68121criticalCVSSv3 9.1
- CVE-2025-66471—
- CVE-2025-66418—
- CVE-2025-66199—
- CVE-2025-65018highCVSSv3 7.1
- CVE-2025-61729highCVSSv3 7.5
- CVE-2025-61728—
- CVE-2025-61726highCVSSv3 7.5
- CVE-2025-61662highCVSSv3 7.8
- CVE-2025-59375highCVSSv3 7.5
- CVE-2025-5318highCVSSv3 8.1
- CVE-2025-52881—
- CVE-2025-52565—
- CVE-2025-47913highCVSSv3 7.5
- CVE-2025-45582mediumCVSSv3 4.1
- CVE-2025-40322—CVSSv3 0.0
- CVE-2025-40318—CVSSv3 0.0
- CVE-2025-40304—CVSSv3 0.0
- CVE-2025-40300mediumCVSSv3 5.5
- CVE-2025-40294—CVSSv3 0.0
- CVE-2025-40271—CVSSv3 0.0
- CVE-2025-40269—CVSSv3 0.0
- CVE-2025-40258—CVSSv3 0.0
- CVE-2025-40248—CVSSv3 0.0
- CVE-2025-40240—CVSSv3 0.0
- CVE-2025-40170—CVSSv3 0.0
- CVE-2025-40158—CVSSv3 0.0
- CVE-2025-40141—CVSSv3 0.0
- CVE-2025-40135—CVSSv3 0.0
- CVE-2025-40096—CVSSv3 0.0
- CVE-2025-40064—CVSSv3 0.0
- CVE-2025-39883—CVSSv3 0.0
- CVE-2025-39843—CVSSv3 0.0
- CVE-2025-39840highCVSSv3 7.1
- CVE-2025-39818highCVSSv3 7.8
- CVE-2025-39806—CVSSv3 0.0
- CVE-2025-39760—CVSSv3 0.0
- CVE-2025-38731—CVSSv3 0.0
- CVE-2025-38730—CVSSv3 0.0
- CVE-2025-38459—CVSSv3 0.0
- CVE-2025-38415highCVSSv3 7.8
- CVE-2025-38403—CVSSv3 0.0
- CVE-2025-38396—CVSSv3 0.0
- CVE-2025-38349highCVSSv3 7.8
- CVE-2025-38206—CVSSv3 0.0
- CVE-2025-38180—CVSSv3 0.0
- CVE-2025-38141—CVSSv3 0.0
- CVE-2025-38129highCVSSv3 7.8
- CVE-2025-38116—CVSSv3 0.0
- CVE-2025-38106—CVSSv3 0.0
- CVE-2025-38024—CVSSv3 0.0
- CVE-2025-38022—CVSSv3 0.0
- CVE-2025-37994—CVSSv3 0.0
- CVE-2025-37819—CVSSv3 0.0
- CVE-2025-37789—CVSSv3 0.0
- CVE-2025-31133—
- CVE-2025-22097highCVSSv3 7.8
- CVE-2025-22056highCVSSv3 7.8
- CVE-2025-21864mediumCVSSv3 5.5
- CVE-2025-21863highCVSSv3 7.8
- CVE-2025-21861mediumCVSSv3 5.5
- CVE-2025-21855highCVSSv3 7.8
- CVE-2025-21853mediumCVSSv3 5.5
- CVE-2025-21851lowCVSSv3 3.3
- CVE-2025-21848mediumCVSSv3 5.5
- CVE-2025-21847mediumCVSSv3 5.5
- CVE-2025-21846mediumCVSSv3 5.5
- CVE-2025-21844mediumCVSSv3 5.5
- CVE-2025-21839—CVSSv3 0.0
- CVE-2025-21837—
- CVE-2025-21829—CVSSv3 0.0
- CVE-2025-21828—CVSSv3 0.0
- CVE-2025-21826—CVSSv3 0.0
- CVE-2025-21806—CVSSv3 0.0
- CVE-2025-21796highCVSSv3 7.8
- CVE-2025-21795mediumCVSSv3 5.5
- CVE-2025-21791highCVSSv3 7.8
- CVE-2025-21790mediumCVSSv3 5.5
- CVE-2025-21787—CVSSv3 0.0
- CVE-2025-21786highCVSSv3 7.8
- CVE-2025-21765mediumCVSSv3 5.5
- CVE-2025-21746—CVSSv3 0.0
- CVE-2025-21745mediumCVSSv3 5.5
- CVE-2025-21739highCVSSv3 7.8
- CVE-2025-21738—CVSSv3 0.0
- CVE-2025-21729highCVSSv3 7.8
- CVE-2025-21728—CVSSv3 0.0
- CVE-2025-21726highCVSSv3 7.8
- CVE-2025-21714highCVSSv3 7.8
- CVE-2025-21702highCVSSv3 7.8
- CVE-2025-21696mediumCVSSv3 5.5
- CVE-2025-21693highCVSSv3 7.8
- CVE-2025-21691—CVSSv3 0.0
- CVE-2025-21672mediumCVSSv3 5.5
- CVE-2025-21671highCVSSv3 7.8
- CVE-2025-21648mediumCVSSv3 5.5
- CVE-2025-21647—CVSSv3 0.0
- CVE-2025-21631highCVSSv3 7.8
- CVE-2025-15469—
- CVE-2025-15468—
- CVE-2025-15467highCVSSv3 8.8
- CVE-2025-14923mediumCVSSv3 4.7
- CVE-2025-14917mediumCVSSv3 6.7
- CVE-2025-14831mediumCVSSv3 5.3
- CVE-2025-14104mediumCVSSv3 6.1
- CVE-2025-12084—
- CVE-2025-11187—
- CVE-2025-10158mediumCVSSv3 4.3
- CVE-2024-58088mediumCVSSv3 5.5
- CVE-2024-58083highCVSSv3 7.8
- CVE-2024-58077—CVSSv3 0.0
- CVE-2024-58075—CVSSv3 0.0
- CVE-2024-58072—CVSSv3 0.0
- CVE-2024-58068mediumCVSSv3 5.5
- CVE-2024-58062mediumCVSSv3 5.5
- CVE-2024-58057—CVSSv3 0.0
- CVE-2024-58015—CVSSv3 0.0
- CVE-2024-58014—CVSSv3 0.0
- CVE-2024-58012mediumCVSSv3 5.5
- CVE-2024-57998—CVSSv3 0.0
- CVE-2024-57995highCVSSv3 7.8
- CVE-2024-57993—CVSSv3 0.0
- CVE-2024-57990highCVSSv3 7.8
- CVE-2024-57989mediumCVSSv3 5.5
- CVE-2024-57988mediumCVSSv3 5.5
- CVE-2024-57987mediumCVSSv3 5.5
- CVE-2024-57986—CVSSv3 0.0
- CVE-2024-57981—CVSSv3 0.0
- CVE-2024-56786—
- CVE-2024-56739mediumCVSSv3 5.5
- CVE-2024-56709—CVSSv3 0.0
- CVE-2024-56690—CVSSv3 0.0
- CVE-2024-56675highCVSSv3 7.8
- CVE-2024-56672highCVSSv3 7.8
- CVE-2024-56662mediumCVSSv3 6.0
- CVE-2024-56645—CVSSv3 0.0
- CVE-2024-56603highCVSSv3 7.8
- CVE-2024-54456—CVSSv3 0.0
- CVE-2024-53680—CVSSv3 0.0
- CVE-2024-53241—CVSSv3 0.0
- CVE-2024-53229—CVSSv3 0.0
- CVE-2024-53216highCVSSv3 7.8
- CVE-2024-53170highCVSSv3 7.8
- CVE-2024-53135—CVSSv3 0.0
- CVE-2024-53119—CVSSv3 0.0
- CVE-2024-53090mediumCVSSv3 5.5
- CVE-2024-53052mediumCVSSv3 4.4
- CVE-2024-52332—CVSSv3 0.0
- CVE-2024-50294mediumCVSSv3 4.7
- CVE-2024-50195mediumCVSSv3 5.5
- CVE-2024-50060—CVSSv3 0.0
- CVE-2024-49864—
- CVE-2024-49570highCVSSv3 7.8
- CVE-2024-47727—CVSSv3 0.0
- CVE-2024-47679—CVSSv3 0.0
- CVE-2024-46744—CVSSv3 0.0
- CVE-2024-46689—CVSSv3 0.0
- CVE-2024-36357—
- CVE-2024-36350—
- CVE-2024-29371highCVSSv3 7.5
- CVE-2023-53034—CVSSv3 0.0
- CVE-2023-40403mediumCVSSv3 6.5
- CVE-2022-49845mediumCVSSv3 5.5
- CVE-2022-49672—CVSSv3 0.0
- CVE-2022-49670mediumCVSSv3 5.5
- CVE-2022-49657mediumCVSSv3 5.5
- CVE-2022-49648mediumCVSSv3 5.5
- CVE-2022-49643mediumCVSSv3 5.5
- CVE-2022-49627mediumCVSSv3 5.5
- CVE-2022-49623highCVSSv3 7.1
- CVE-2022-49443mediumCVSSv3 4.7
- CVE-2022-49437mediumCVSSv3 5.5
- CVE-2022-49432—CVSSv3 0.0
- CVE-2022-49357—CVSSv3 0.0
- CVE-2022-49353mediumCVSSv3 5.5
- CVE-2022-49269—CVSSv3 0.0
- CVE-2022-49024—
- CVE-2022-48830mediumCVSSv3 4.7
- CVE-2019-19921—