Sceawere
Vulnerability Detail
CVE-2026-17220UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
IBM i Buffer Overflow Vulnerability
Vulnerability Metadata
- Severity
- High
- Score / CVSS
- 8.2
- Creation Date
- 2h ago
- Vendor
- IBM
- Product
- i
- Attack Type
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
- Vector String
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and modify authentication metadata due to a buffer overflow.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "8.2",
"pubDate": "2026-08-13T19:17:18.810Z",
"pubdate": "2026-08-13T19:17:18.810Z",
"executiveSummary": "A buffer overflow vulnerability has been identified within IBM i versions 7.3, 7.4, 7.5, and 7.6. This security flaw enables a remote attacker to execute unauthorized operations leading to a denial of service condition and the modification of critical authentication metadata.\nThe vulnerability introduces severe risk implications regarding system integrity and availability. An unauthenticated remote attacker can exploit the memory corruption flaw to disrupt core system operations and potentially tamper with security-related data structures.\nExploitation requires network connectivity to vulnerable services managing authentication or session metadata. Successful exploitation compromises the confidentiality, integrity, and availability of the affected IBM i environment, allowing threat actors to impair administrative controls and destabilize services.",
"technicalDetails": "The root cause of the vulnerability stems from improper bounds checking within memory management routines that handle incoming data packets or parameter strings in vulnerable IBM i components.\nWhen a remote attacker transmits a specially crafted payload exceeding the allocated buffer size, memory corruption occurs, overwriting adjacent stack or heap memory regions.\nThe attack flow begins with the attacker establishing network communication with the targeted service running on IBM i 7.3, 7.4, 7.5, or 7.6. The attacker then transmits the malicious payload designed to overflow the input buffer.\nDue to the lack of adequate input validation and length verification, the oversized data spills into critical execution memory or authentication control blocks. This enables the attacker to corrupt authentication metadata and induce an abnormal termination or hang of the affected service, resulting in a denial of service.\nNetwork exposure is a prerequisite for this attack vector, as the vulnerable routines are reachable remotely. Authentication and privilege requirements depend on the specific network service exposed, though remote unauthenticated triggers are feasible if the vulnerable endpoint lacks pre-authentication access controls.\nPost-exploitation impact includes persistent service disruption and unauthorized tampering with authentication structures, potentially facilitating privilege escalation or bypassing security controls within the operating environment."
}