CVE-2026-84440 IBM Guardium Data Protection 命令注入漏洞
影响攻击者可以 root 权限执行任意操作系统命令
IBM Guardium Data Protection 12.2 的 SNMP 告警通知功能存在命令注入漏洞。已认证且能影响策略告警文本的攻击者,可将可控数据注入并以 root 权限执行操作系统命令。
影响范围
IBM Guardium Data Protection 12.2(依据公开描述,其他版本是否受影响暂无公开信息)。
漏洞详情
漏洞类型为命令注入(OS Command Injection)。成因是 SNMP 告警服务在构造系统命令时未对策略告警文本中的外部输入做充分过滤或转义,导致攻击者可控内容被当作命令执行;该服务以 root 权限运行,因此注入的命令具备最高权限。
利用条件与风险
利用前提是攻击者已通过认证并具备影响策略告警文本的能力,属于需要一定权限的利用场景;一旦成功即可在目标主机上以 root 身份执行命令,实战风险较高。
修复建议
建议升级至 IBM 官方发布的修复版本,具体版本号暂无公开信息;临时缓解措施包括限制可修改策略告警文本的账户权限、审查并最小化 SNMP 告警服务权限,或按厂商建议禁用相关功能。
IBM Guardium Data Protection 12.2 is vulnerable to command injection in the SNMP alert notification functionality. An authenticated attacker who can influence policy alert text can cause attacker-controlled data to be executed as operating system commands by the SNMP alerter service, which runs with root privileges.