Certificate Authority Injection Vulnerability in IBM i Access Client Solutions
CVE-2026-14866

7.7HIGH

Key Information:

Vendor

IBM

Vendor
CVE Published:
12 August 2026

What is CVE-2026-14866?

IBM i Access Client Solutions versions 1.1.2.0 to 1.1.9.13 contain a vulnerability that allows unauthorized injection of rogue certificate authorities due to the presence of a publicly writable truststore. This flaw can lead to misleading trust relationships and potential exploitation, placing users' data at risk. It is crucial for organizations using these versions to apply the recommended security patches from IBM.

Affected Version(s)

i Access Client Solutions 1.1.2.0 <= 1.1.9.13

References

CVSS V3.1

Score:
7.7
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.