{"document":{"aggregate_severity":{"text":"mittel"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"IBM WebSphere Application Server Liberty ist ein leichter, dynamischer Anwendungsserver zur Entwicklung und Bereitstellung von Java-Anwendungen und Microservices.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und Informationen offenzulegen.","title":"Angriff"},{"category":"general","text":"- Linux\n- Sonstiges\n- UNIX\n- Windows","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3275 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3275.json"},{"category":"self","summary":"WID-SEC-2026-3275 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3275"},{"category":"external","summary":"IBM Security Bulletin 7286659 vom 2026-09-08","url":"https://www.ibm.com/support/pages/node/7286659"},{"category":"external","summary":"IBM Security Bulletin 7286611 vom 2026-09-08","url":"https://www.ibm.com/support/pages/node/7286611"}],"source_lang":"en-US","title":"IBM WebSphere Application Server Liberty: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-14T22:00:00.000+00:00","generator":{"date":"2026-09-15T10:20:17.221+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3275","initial_release_date":"2026-09-08T22:00:00.000+00:00","revision_history":[{"date":"2026-09-08T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"},{"date":"2026-09-14T22:00:00.000+00:00","number":"2","summary":"Referenz(en) aufgenommen: EUVD-2026-78068, EUVD-2026-78067, EUVD-2026-78060"}],"status":"final","version":"2"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<26.0.0.9","product":{"name":"IBM WebSphere Application Server Liberty <26.0.0.9","product_id":"T058061"}},{"category":"product_version","name":"26.0.0.9","product":{"name":"IBM WebSphere Application Server Liberty 26.0.0.9","product_id":"T058061-fixed","product_identification_helper":{"cpe":"cpe:/a:ibm:websphere_application_server_liberty:26.0.0.9"}}},{"category":"product_version_range","name":"<26.0.0.10","product":{"name":"IBM WebSphere Application Server Liberty <26.0.0.10","product_id":"T059218"}},{"category":"product_version","name":"26.0.0.10","product":{"name":"IBM WebSphere Application Server Liberty 26.0.0.10","product_id":"T059218-fixed","product_identification_helper":{"cpe":"cpe:/a:ibm:websphere_application_server_liberty:26.0.0.10"}}}],"category":"product_name","name":"WebSphere Application Server Liberty"}],"category":"vendor","name":"IBM"}]},"vulnerabilities":[{"cve":"CVE-2026-66142","product_status":{"known_affected":["T059218","T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-66142"},{"cve":"CVE-2026-66143","product_status":{"known_affected":["T059218","T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-66143"},{"cve":"CVE-2026-66144","product_status":{"known_affected":["T059218","T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-66144"},{"cve":"CVE-2026-10841","product_status":{"known_affected":["T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-10841"},{"cve":"CVE-2026-11548","product_status":{"known_affected":["T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-11548"},{"cve":"CVE-2026-11549","product_status":{"known_affected":["T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-11549"},{"cve":"CVE-2026-11722","product_status":{"known_affected":["T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-11722"},{"cve":"CVE-2026-15396","product_status":{"known_affected":["T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-15396"},{"cve":"CVE-2026-15412","product_status":{"known_affected":["T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-15412"},{"cve":"CVE-2026-15634","product_status":{"known_affected":["T058061"]},"release_date":"2026-09-08T22:00:00.000+00:00","title":"CVE-2026-15634"}]}