5.
5、 IBM DataPower Gateway多项漏洞可导致远程代码执行
IBM披露涉及其DataPower Gateway产品的一批安全漏洞,影响10.5.0、10.6.0、10.6CD和11.0.0多个版本分支。其中CVE-2026-14269、CVE-2026-14992、CVE-2026-15762和CVE-2026-16340等漏洞评分达到9.8,部分问题源于堆缓冲区溢出或越界写入,未经身份验证的远程攻击者可能执行任意代码。另有漏洞可导致LDAP认证绕过、JSON Web Signature验证绕过、XXE信息泄露、内存破坏及拒绝服务。受影响范围最高包括10.5.0.22、10.6.0.10、10.6.6和11.0.0.2。