IBM DataPower Gateway: mehrere kritische Sicherheitslücken (CVE-2026-16340, CVE-2026-14990)

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Update 08.10.2026: Zusätzlich wurde CVE-2026-14990 (CVSS 9.3) bekannt, eine Cross-Site-Scripting-Schwachstelle im Release-Stream 10.6.0. Details siehe unten.

IBM hat für IBM DataPower Gateway die Schwachstelle CVE-2026-16340 veröffentlicht, dokumentiert im IBM Security Advisory. Sie trägt einen CVSS-Score von 9.8. Betroffene Gateways können über das Netzwerk und ohne vorherige Authentifizierung zur Ausführung beliebigen Codes gebracht werden.

Die Ursache liegt laut IBM in einem Out-of-Bounds Write der Kategorie CWE-787 im Parser für RFC2047 Encoded-Word-Eingaben. Speziell präparierte Eingaben können den Fehler auslösen.

Sind meine Systeme betroffen? Jetzt prüfen →