Certificate Authority Injection Vulnerability in IBM i Access Client Solutions
CVE-2026-14866
7.7HIGH
What is CVE-2026-14866?
IBM i Access Client Solutions versions 1.1.2.0 to 1.1.9.13 contain a vulnerability that allows unauthorized injection of rogue certificate authorities due to the presence of a publicly writable truststore. This flaw can lead to misleading trust relationships and potential exploitation, placing users' data at risk. It is crucial for organizations using these versions to apply the recommended security patches from IBM.
Affected Version(s)
i Access Client Solutions 1.1.2.0 <= 1.1.9.13