Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- IBM QRadar SIEM 7.3.x versions antérieures à 7.3.3 Fix Pack 10
- IBM QRadar SIEM 7.4.x versions antérieures à 7.4.3 Fix Pack 4
Résumé
De multiples vulnérabilités ont été découvertes dans IBM Qradar. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 6520472 du 30 novembre 2021 https://www.ibm.com/support/pages/node/6520472
- Bulletin de sécurité IBM 6520480 du 30 novembre 2021 https://www.ibm.com/support/pages/node/6520480
- Bulletin de sécurité IBM 6520674 du 30 novembre 2021 https://www.ibm.com/support/pages/node/6520674
- Référence CVE CVE-2017-15713 https://www.cve.org/CVERecord?id=CVE-2017-15713
- Référence CVE CVE-2017-15804 https://www.cve.org/CVERecord?id=CVE-2017-15804
- Référence CVE CVE-2018-10897 https://www.cve.org/CVERecord?id=CVE-2018-10897
- Référence CVE CVE-2018-11768 https://www.cve.org/CVERecord?id=CVE-2018-11768
- Référence CVE CVE-2018-12020 https://www.cve.org/CVERecord?id=CVE-2018-12020
- Référence CVE CVE-2018-12384 https://www.cve.org/CVERecord?id=CVE-2018-12384
- Référence CVE CVE-2018-18751 https://www.cve.org/CVERecord?id=CVE-2018-18751
- Référence CVE CVE-2018-8029 https://www.cve.org/CVERecord?id=CVE-2018-8029
- Référence CVE CVE-2019-11745 https://www.cve.org/CVERecord?id=CVE-2019-11745
- Référence CVE CVE-2019-12735 https://www.cve.org/CVERecord?id=CVE-2019-12735
- Référence CVE CVE-2019-12749 https://www.cve.org/CVERecord?id=CVE-2019-12749
- Référence CVE CVE-2019-1559 https://www.cve.org/CVERecord?id=CVE-2019-1559
- Référence CVE CVE-2019-20916 https://www.cve.org/CVERecord?id=CVE-2019-20916
- Référence CVE CVE-2019-3855 https://www.cve.org/CVERecord?id=CVE-2019-3855
- Référence CVE CVE-2019-3856 https://www.cve.org/CVERecord?id=CVE-2019-3856
- Référence CVE CVE-2019-3857 https://www.cve.org/CVERecord?id=CVE-2019-3857
- Référence CVE CVE-2019-3863 https://www.cve.org/CVERecord?id=CVE-2019-3863
- Référence CVE CVE-2019-9636 https://www.cve.org/CVERecord?id=CVE-2019-9636
- Référence CVE CVE-2019-9924 https://www.cve.org/CVERecord?id=CVE-2019-9924
- Référence CVE CVE-2020-13954 https://www.cve.org/CVERecord?id=CVE-2020-13954
- Référence CVE CVE-2020-1971 https://www.cve.org/CVERecord?id=CVE-2020-1971
- Référence CVE CVE-2020-27777 https://www.cve.org/CVERecord?id=CVE-2020-27777
- Référence CVE CVE-2020-7226 https://www.cve.org/CVERecord?id=CVE-2020-7226
- Référence CVE CVE-2020-9492 https://www.cve.org/CVERecord?id=CVE-2020-9492
- Référence CVE CVE-2021-22555 https://www.cve.org/CVERecord?id=CVE-2021-22555
- Référence CVE CVE-2021-22696 https://www.cve.org/CVERecord?id=CVE-2021-22696
- Référence CVE CVE-2021-27219 https://www.cve.org/CVERecord?id=CVE-2021-27219
- Référence CVE CVE-2021-28163 https://www.cve.org/CVERecord?id=CVE-2021-28163
- Référence CVE CVE-2021-28165 https://www.cve.org/CVERecord?id=CVE-2021-28165
- Référence CVE CVE-2021-28169 https://www.cve.org/CVERecord?id=CVE-2021-28169
- Référence CVE CVE-2021-29154 https://www.cve.org/CVERecord?id=CVE-2021-29154
- Référence CVE CVE-2021-29425 https://www.cve.org/CVERecord?id=CVE-2021-29425
- Référence CVE CVE-2021-29650 https://www.cve.org/CVERecord?id=CVE-2021-29650
- Référence CVE CVE-2021-32027 https://www.cve.org/CVERecord?id=CVE-2021-32027
- Référence CVE CVE-2021-32028 https://www.cve.org/CVERecord?id=CVE-2021-32028
- Référence CVE CVE-2021-32399 https://www.cve.org/CVERecord?id=CVE-2021-32399
- Référence CVE CVE-2021-3449 https://www.cve.org/CVERecord?id=CVE-2021-3449
- Référence CVE CVE-2021-3450 https://www.cve.org/CVERecord?id=CVE-2021-3450
- Référence CVE CVE-2021-3572 https://www.cve.org/CVERecord?id=CVE-2021-3572
- Référence CVE CVE-2021-3715 https://www.cve.org/CVERecord?id=CVE-2021-3715