CVE-2026-13367

IBM Informix Dynamic Server 14.10, and 15.0 contain a local privilege escalation vulnerability in the oninit setuid-root utility.
References
Link Resource
https://www.ibm.com/support/pages/node/7282829 Vendor Advisory
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:a:ibm:informix_dynamic_server:14.10:*:*:*:*:*:*:*
cpe:2.3:a:ibm:informix_dynamic_server:15.0:*:*:*:*:*:*:*
OR cpe:2.3:o:canonical:ubuntu_linux:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:aix:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:linux_on_ibm_z:-:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:novell:suse_linux:-:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:desktop:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-08-12 21:17

Updated : 2026-08-18 14:47


NVD link : CVE-2026-13367

Mitre link : CVE-2026-13367

CVE.ORG link : CVE-2026-13367


JSON object : View

Products Affected

oracle

  • solaris

ibm

  • linux_on_ibm_z
  • aix
  • informix_dynamic_server

canonical

  • ubuntu_linux

linux

  • linux_kernel

novell

  • suse_linux

hp

  • hp-ux

redhat

  • desktop
CWE
CWE-284

Improper Access Control