CVE-2026-5926IBM Verify Identity Access及IBM Security Verify Access的多个版本使用了比预期更弱的加密算法。低权限攻击者可利用此漏洞通过网络无需交互即可解密高度敏感信息,导致机密性数据泄露,存在中等安全风险。
该漏洞源于IBM Verify Identity Access及Security Verify Access在特定版本中使用了强度不足的加密算法来保护敏感数据。由于算法的弱点,攻击者能够通过网络向量发起攻击,且无需复杂的用户交互。攻击者只需具备低权限账户,即可利用该漏洞对加密数据进行解密操作。具体利用方式可能包括截获网络传输中的加密数据包,或利用弱密钥生成策略破解本地存储的加密文件。一旦攻击成功,攻击者可以获取原本应受保护的高度敏感信息,严重破坏数据的机密性,但不会影响系统的完整性和可用性。