CVE-2026-84422 IBM Guardium Data Protection 命令注入漏洞
影响已认证特权 CLI 用户可执行任意命令,获取 root 权限
AI 研判
IBM Guardium Data Protection 12.2 的 CLI 证书 SMIME 收件人删除功能存在命令注入漏洞。攻击者需先通过认证并具备特权 CLI 访问权限,随后可注入并执行任意系统命令。
影响范围
IBM Guardium Data Protection
受影响版本为 IBM Guardium Data Protection 12.2,其他版本是否受影响暂无公开信息。
漏洞详情
漏洞类型为命令注入(Command Injection)。成因是 CLI 中处理 SMIME 收件人删除操作时,未对用户输入进行充分过滤或转义,导致输入被拼接进系统命令执行。具备特权 CLI 账户的攻击者可借此以 root 权限运行任意命令。
利用条件与风险
利用前提是攻击者已获得认证且拥有特权 CLI 访问权限,属于高权限后利用场景,但仍可导致系统完全失陷。
修复建议
建议关注 IBM 官方安全公告并升级至修复版本;临时缓解措施包括限制特权 CLI 账户访问、审计相关操作日志,具体补丁信息暂无公开信息。
原始情报
IBM Guardium Data Protection 12.2 is vulnerable to command injection in the CLI certificate SMIME recipient deletion functionality, allowing an authenticated privileged CLI user to execute arbitrary commands with root privileges.