CVE-2026-8175

🟠 Łataj w tym tygodniu

Przepełnienie bufora w IBM Aspera umożliwia zdalne wykonanie kodu lub odmowę usługi.

CVSS
9.8
EPSS
0.5%
Exploit
none
Vendor
ibm
Opis źródłowy (NVD)

IBM Aspera High-Speed Transfer Endpoint 3.7.4 through 4.4.7 Fix Pack 1 and IBM Aspera High-Speed Transfer Server 3.7.4 through 4.4.7 Fix Pack 1 and IBM Aspera High-Speed Transfer Endpoint are affected by a buffer overflow in the asperahttpd component. This vulnerability could be exploited to cause a denial of service and potentially lead to authentication bypass or remote code execution.

auth-bypass buffer-overflow dos rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-05-27 14:17:35 UTC
Ostatnia modyfikacja (NVD)2026-06-05 18:57:06 UTC
Referencje