天下漏洞,尽知其名
CRITICAL

CVE-2026-84436 IBM Guardium Data Protection 命令注入漏洞

影响已认证特权 CLI 用户可注入命令并以 root 权限执行任意命令

AI 研判

IBM Guardium Data Protection 12.2 的证书导出 CLI 功能存在命令注入漏洞。攻击者需先通过 CLI 认证并具备特权,随后可借助该功能注入并执行任意系统命令。漏洞 CVSS 评分为 9.1,属严重级别。

影响范围

IBM Guardium Data Protection

受影响版本为 IBM Guardium Data Protection 12.2,其他版本是否受影响暂无公开信息。

漏洞详情

漏洞类型为命令注入(Command Injection)。成因是证书导出 CLI 功能在拼接用户可控输入构造系统命令时未做充分过滤或转义,导致输入被当作命令执行。利用方式是已认证的特权 CLI 用户向相关参数注入恶意命令,从而以 root 权限执行任意操作。

利用条件与风险

利用前提是攻击者已获得 CLI 认证且具备特权账号,属于高权限后的提权/命令执行风险;一旦得手可完全控制底层系统,实战危害极大。

修复建议

建议关注 IBM 官方安全公告并升级至修复版本;临时缓解措施包括限制 CLI 特权账号的使用与访问、审计证书导出操作,具体修复版本以官方公告为准。

原始情报

IBM Guardium Data Protection 12.2 is vulnerable to command injection in the certificate export CLI functionality, allowing a privileged authenticated CLI user to execute arbitrary commands with root privileges.