Przejdź do treści
Alerty bezpieczeństwa 3 min czytania

CVE-2026-18527: Eskalacja uprawnień w IBM Administration Runtime Expert for i

Przetwarzanie w komponencie GUI narzędzia ARE for i pozwala nieuwierzytelnionemu atakującemu wykonać działania w kontekście uwierzytelnionej sesji innego użytkownika i uzyskać podwyższone uprawnienia...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-18527
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-08-29
ProducentIBM
ProduktAdministration Runtime Expert (ARE) for i, wersja 1R1M0
CVSS Score9.9 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD / IBM PSIRT

IBM Administration Runtime Expert (ARE) for i w wersji 1R1M0 zawiera podatność umożliwiającą zdalnemu atakującemu uzyskanie podwyższonych uprawnień. Przyczyną jest sposób przetwarzania danych przez komponent GUI narzędzia ARE.

Nieuwierzytelniony atakujący może wykorzystać tę podatność, aby wykonać działania w kontekście uwierzytelnionej sesji innego użytkownika. W praktyce oznacza to przejęcie uprawnień administratora systemu, jeśli to on jest zalogowany.

Ocena CVSS 9.9 — bardzo wysoka nawet jak na podatności krytyczne — odzwierciedla połączenie braku wymogu uwierzytelnienia, zdalnego wektora ataku i zakresu wpływu wykraczającego poza sam podatny komponent.

ARE jest narzędziem administracyjnym: służy do wdrażania i weryfikowania konfiguracji na wielu systemach IBM i naraz. Kompromitacja narzędzia, które zarządza wieloma systemami, ma zasięg szerszy niż kompromitacja pojedynczego serwera.

Wymagane działania

  1. Nałóż poprawkę IBM zgodnie z biuletynem producenta (IBM Support, node 7284580).
  2. Sprawdź, czy interfejs GUI narzędzia ARE jest osiągalny poza siecią zarządzania. Narzędzie administracyjne nie powinno być dostępne z segmentów użytkowników ani z internetu.
  3. Przejrzyj logi ARE pod kątem działań administracyjnych, których nie da się powiązać z sesją konkretnego administratora.

Kogo dotyczy?

Podatność dotyczy systemów IBM i (dawniej AS/400, iSeries) z zainstalowanym narzędziem Administration Runtime Expert for i w wersji 1R1M0.

IBM i jest w Polsce platformą znacznie bardziej obecną, niż wynikałoby to z jej niskiej widoczności w dyskusjach o bezpieczeństwie. Systemy centralne w bankowości, ubezpieczeniach, logistyce i produkcji nadal działają na tej platformie — często od kilkunastu lat, obsługując procesy, których nikt nie zmigrował, bo działają stabilnie.

Ta stabilność ma jednak drugą stronę: systemy IBM i bywają wyłączone z regularnego cyklu zarządzania podatnościami, ponieważ skanery nie zawsze je poprawnie rozpoznają, a zespoły bezpieczeństwa rzadziej mają na tej platformie kompetencje. Jeśli w Twojej organizacji działa IBM i, warto zweryfikować, czy w ogóle jest objęty inwentaryzacją podatności.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2