Sceawere

Vulnerability Detail

CVE-2026-18250UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

IBM i Race Condition Vulnerability

Vulnerability Metadata

Severity
Medium
Score / CVSS
6.3
Creation Date
1h ago
Vendor
IBM
Product
i
Attack Type
CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
Vector String
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Attack Complexity
LOW

Narrative and Response

Description

IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to obtain sensitive information and bypass security restrictions due to a race condition.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "6.3",
  "pubDate": "2026-08-12T18:17:28.253Z",
  "pubdate": "2026-08-12T18:17:28.253Z",
  "executiveSummary": "A race condition vulnerability has been identified in IBM i versions 7.3, 7.4, 7.5, and 7.6.\nThis security flaw enables a remote authenticated attacker to bypass established security restrictions and acquire sensitive information from the underlying system.\nThe vulnerability stems from improper synchronization during concurrent operations, allowing threat actors to exploit timing windows within vulnerable components.\nSuccessful exploitation requires the attacker to possess authenticated access to the target environment, which limits unauthenticated external exposure but increases risk from internal threats or compromised accounts.\nThe primary business and operational risks include unauthorized data disclosure and the circumvention of access control boundaries, potentially leading to further privilege escalation or system compromise.\nOrganizations operating affected IBM i systems must review vendor advisories and apply available patches or configuration updates to mitigate exploitation risks.",
  "technicalDetails": "The vulnerability is classified as a race condition, occurring when multiple threads or processes access shared resources concurrently without proper synchronization or locking mechanisms.\nSpecifically, the flaw manifests within internal operational routines of IBM i 7.3, 7.4, 7.5, and 7.6, where asynchronous execution paths create exploitable timing windows.\nAn attacker must establish an authenticated session against the target system to initiate the attack flow.\nBy systematically dispatching concurrent requests designed to overlap with specific internal state transitions, the attacker forces a race condition condition.\nThis asynchronous collision disrupts the expected sequence of security checks, allowing the execution flow to bypass standard authorization validations.\nAs a direct consequence of this security control bypass, the authenticated attacker gains unauthorized read access to sensitive system information that should otherwise be restricted based on their privilege level.\nThe attack vector operates over the network leveraging supported remote communication protocols, assuming the adversary possesses valid credentials to interact with vulnerable services.\nPost-exploitation impact includes the exposure of confidential data, which can be leveraged by the attacker to map the internal architecture, harvest additional credentials, or facilitate subsequent attack phases within the IBM i environment."
}
CVE-2026-18250: IBM i Race Condition Vulnerability (MEDIUM Severity, CVSS: 6.3) - Sceawere