Risque(s)

  • Exécution de code arbitraire à distance
  • Déni de service à distance

Systèmes affectés

  • IBM HTTP Server versions 9.0.0.0 à 9.0.5.10 sans le correctif de sécurité temporaire PH43122, la version 9.0.5.11 devrait être disponible au premier trimestre 2022
  • IBM HTTP Server versions 8.5.0.0 à 8.5.5.21 sans le correctif de sécurité temporaire PH43122, la version 8.5.5.22 devrait être disponible au troisième trimestre 2022
  • IBM HTTP Server versions 8.0.0.0 à 8.0.0.15 sans le correctif de sécurité temporaire PH43122
  • IBM HTTP Server versions 7.0.0.0 à 7.0.0.45 sans le correctif de sécurité temporaire PH43122

Résumé

De multiples vulnérabilités ont été découvertes dans le serveur HTTP d'IBM WebSphere. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation