Listen to this Post
IBM i 7.6、7.5、7.4 及 7.3 版本存在一个越界读取(Out-of-Bounds Read)漏洞,允许远程攻击者在无需任何认证的情况下获取敏感信息。该漏洞被收录为 CVE-2026-16853,其根源在于 IBM i 操作系统在处理特定网络请求时,未能正确验证内存访问边界。
从技术层面分析,该漏洞属于内存损坏类缺陷,具体分类为 CWE-125:越界读取。攻击者可以通过向目标 IBM i 系统发送特制的网络数据包,触发系统在分配的内存缓冲区之外进行读取操作。由于 IBM i 的 NetServer 组件在处理某些请求时缺乏严格的输入验证,攻击者能够操纵指针或索引值,迫使系统访问本不应被访问的内存区域。这种越界读取可能导致敏感信息(如内存中的配置数据、加密密钥、用户凭证或部分系统内存内容)被泄露给攻击者。值得注意的是,该漏洞可被远程利用,且不需要任何认证凭证,攻击复杂度低,使得其潜在威胁范围极广。
根据 NIST 国家漏洞数据库(NVD)的评估,该漏洞的 CVSS 3.x 基础评分为 7.5(高危),其向量字符串为:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N。该评分表明:攻击途径为网络(AV:N)、攻击复杂度低(AC:L)、无需特权(PR:N)、无需用户交互(UI:N)、影响范围不变(S:U)、对机密性影响为高(C:H),而对完整性和可用性无影响(I:N/A:N)。然而,IBM 公司自身对该漏洞的评分为 6.5(中危),其向量为:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L。两者差异主要源于对机密性影响程度(高 vs. 低)和可用性影响(无 vs. 低)的不同判定。尽管评分存在差异,但双方均确认该漏洞无需认证即可远程利用,且攻击复杂度低。
DailyCVE Form:
Platform: IBM i
Version: 7.6, 7.5, 7.4, 7.3
Vulnerability: Out-of-bounds Read
Severity: HIGH (7.5)
date: 2026-08-13
Prediction: 2026-08-20
What Undercode Say:
Check IBM i version DSPSYSVAL SYSVAL(QVERSION) Display PTF groups DSPPTF Check for specific PTFs (example for v7.6) DSPPTF SELECT(PTF(SJ07552 SJ07650 SJ07651 SJ07652)) Review system logs for anomalies DSPJOBLOG JOB(QSYS/QTV)
上述命令可用于初步检查系统版本、已安装的 PTF(程序临时修复)以及相关日志。根据 IBM 的安全公告,针对各受影响版本的修复 PTF 编号如下:
| IBM i 版本 | PTF 编号 |
| : | : |
| 7.6 | SJ07552, SJ07650, SJ07651, SJ07652 |
| 7.5 | SJ07553, SJ07653, SJ07654, SJ07655 |
| 7.4 | SJ07554, SJ07656, SJ07657, SJ07658 |
| 7.3 | SJ07555, SJ07659, SJ07660, SJ07661 |
Exploit: (Educational Purposes!)
import socket
靶机 IP 和端口(假设 NetServer 服务端口)
target_ip = "192.168.1.100"
port = 9400 示例端口,实际可能不同
构造一个畸形的、可能触发越界读取的请求
注意:此 payload 仅为概念演示,实际利用需逆向工程
payload = b"\x00" 1024 填充数据
假设某处存在长度字段,我们将其设为一个较大的值以触发越界
此处仅为示例,不代表真实漏洞利用代码
exploit_packet = b"\x01\x00" + len(payload).to_bytes(2, 'big') + payload
try:
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target_ip, port))
s.sendall(exploit_packet)
response = s.recv(4096)
print(f"Received: {response}")
except Exception as e:
print(f"Exploit failed: {e}")
Protection:
- 立即安装补丁:IBM 已发布安全公告并提供修复 PTF。管理员应立即根据其 IBM i 版本,从 IBM 支持网站下载并安装对应的 PTF。
2. 版本升级:对于不再受支持的版本(如 7.2),IBM 强烈建议升级到受支持的版本。
3. 网络访问控制:在无法立即安装补丁的情况下,应通过防火墙或访问控制列表(ACL)限制对 IBM i NetServer 服务端口的访问,仅允许可信 IP 地址连接。
4. 日志监控:加强系统日志(如 QTV 作业日志)的监控,以便及时发现异常连接或攻击尝试。
Impact:
- 机密性泄露:成功利用此漏洞的攻击者可以读取系统内存中的敏感数据,包括但不限于配置文件、加密密钥、用户凭证等,可能导致更严重的内部网络入侵。
- 合规性风险:对于受 GDPR、HIPAA 等数据保护法规约束的组织,敏感信息泄露可能引发严重的法律后果和财务处罚。
- 系统稳定性风险:虽然 IBM 自身 CVSS 评分中将可用性影响定为“低”,但不当的越界读取仍可能导致服务进程崩溃或不稳定,造成拒绝服务。
- 供应链风险:IBM i 常作为关键业务(如 ERP、数据库)的核心平台,其安全漏洞可能波及整个业务链条。
🎯Let’s Practice Exploiting & Learn Patching For Free:
🎓 Live Courses & Certifications:
Join Undercode Academy for Verified Certifications
🚀 Request a Custom Project:
Secure, high-velocity infrastructure and disruptive technological engineering. Contact our engineering team for high-tier development and proprietary systems:
[email protected]
💎 Smart Architecture | 🛡️ Secure by Design | ⭐ Trusted by Thousands
Sources:
Reported By: nvd.nist.gov
Extra Source Hub:
Undercode

