Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Db2 Big SQL versions postérieures à 7.2.x sur Cloud Pack for Data 4.x versions antérieures à 7.7.3 sur Cloud Pack for Data 5.0.3
- QRadar User Behavior Analytics versions postérieurs à 4.1.15 et antérieures à 5.0.3
- Security QRadar Analyst Workflow versions postérieures à 2.32.0 et antérieures à 3.0.1
- Security QRadar Network Threat Analytics versions postérieures ou égales à 1.3.1 et antérieures à 1.4.2
- Sterling Connect:Direct File Agent pour AIX, Linux x64, Linux PPC et Windows versions postérieures à 1.4.0.2 et antérieures à 1.4.0.5_iFix001
- Sterling Connect:Direct File Agent pour Solaris SPARC versions 1.4.x antérieures à 1.4.0.5_iFix002
- WebSphere Service Registry and Repository sans les derniers correctifs de sécurité
- WebSphere Service Registry and Repository Studio versions 8.5.x antérieures à V8.5.6.3_IJ56659
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7255410 du 19 décembre 2025 https://www.ibm.com/support/pages/node/7255410
- Bulletin de sécurité IBM 7255495 du 19 décembre 2025 https://www.ibm.com/support/pages/node/7255495
- Bulletin de sécurité IBM 7255496 du 19 décembre 2025 https://www.ibm.com/support/pages/node/7255496
- Bulletin de sécurité IBM 7255497 du 19 décembre 2025 https://www.ibm.com/support/pages/node/7255497
- Bulletin de sécurité IBM 7255556 du 22 décembre 2025 https://www.ibm.com/support/pages/node/7255556
- Bulletin de sécurité IBM 7255557 du 22 décembre 2025 https://www.ibm.com/support/pages/node/7255557
- Bulletin de sécurité IBM 7255723 du 23 décembre 2025 https://www.ibm.com/support/pages/node/7255723
- Bulletin de sécurité IBM 7255727 du 23 décembre 2025 https://www.ibm.com/support/pages/node/7255727
- Bulletin de sécurité IBM 7255729 du 23 décembre 2025 https://www.ibm.com/support/pages/node/7255729
- Bulletin de sécurité IBM 7255731 du 23 décembre 2025 https://www.ibm.com/support/pages/node/7255731
- Référence CVE CVE-2002-0059 https://www.cve.org/CVERecord?id=CVE-2002-0059
- Référence CVE CVE-2015-2327 https://www.cve.org/CVERecord?id=CVE-2015-2327
- Référence CVE CVE-2015-2328 https://www.cve.org/CVERecord?id=CVE-2015-2328
- Référence CVE CVE-2015-8381 https://www.cve.org/CVERecord?id=CVE-2015-8381
- Référence CVE CVE-2015-8383 https://www.cve.org/CVERecord?id=CVE-2015-8383
- Référence CVE CVE-2015-8384 https://www.cve.org/CVERecord?id=CVE-2015-8384
- Référence CVE CVE-2015-8385 https://www.cve.org/CVERecord?id=CVE-2015-8385
- Référence CVE CVE-2015-8386 https://www.cve.org/CVERecord?id=CVE-2015-8386
- Référence CVE CVE-2015-8387 https://www.cve.org/CVERecord?id=CVE-2015-8387
- Référence CVE CVE-2015-8388 https://www.cve.org/CVERecord?id=CVE-2015-8388
- Référence CVE CVE-2015-8390 https://www.cve.org/CVERecord?id=CVE-2015-8390
- Référence CVE CVE-2015-8391 https://www.cve.org/CVERecord?id=CVE-2015-8391
- Référence CVE CVE-2015-8392 https://www.cve.org/CVERecord?id=CVE-2015-8392
- Référence CVE CVE-2015-8393 https://www.cve.org/CVERecord?id=CVE-2015-8393
- Référence CVE CVE-2015-8394 https://www.cve.org/CVERecord?id=CVE-2015-8394
- Référence CVE CVE-2015-8395 https://www.cve.org/CVERecord?id=CVE-2015-8395
- Référence CVE CVE-2018-25032 https://www.cve.org/CVERecord?id=CVE-2018-25032
- Référence CVE CVE-2020-14155 https://www.cve.org/CVERecord?id=CVE-2020-14155
- Référence CVE CVE-2021-23440 https://www.cve.org/CVERecord?id=CVE-2021-23440
- Référence CVE CVE-2022-3171 https://www.cve.org/CVERecord?id=CVE-2022-3171
- Référence CVE CVE-2022-3509 https://www.cve.org/CVERecord?id=CVE-2022-3509
- Référence CVE CVE-2022-3510 https://www.cve.org/CVERecord?id=CVE-2022-3510
- Référence CVE CVE-2022-37434 https://www.cve.org/CVERecord?id=CVE-2022-37434
- Référence CVE CVE-2023-1370 https://www.cve.org/CVERecord?id=CVE-2023-1370
- Référence CVE CVE-2023-22049 https://www.cve.org/CVERecord?id=CVE-2023-22049
- Référence CVE CVE-2023-22067 https://www.cve.org/CVERecord?id=CVE-2023-22067
- Référence CVE CVE-2023-22081 https://www.cve.org/CVERecord?id=CVE-2023-22081
- Référence CVE CVE-2023-29258 https://www.cve.org/CVERecord?id=CVE-2023-29258
- Référence CVE CVE-2023-32731 https://www.cve.org/CVERecord?id=CVE-2023-32731
- Référence CVE CVE-2023-33850 https://www.cve.org/CVERecord?id=CVE-2023-33850
- Référence CVE CVE-2023-34462 https://www.cve.org/CVERecord?id=CVE-2023-34462
- Référence CVE CVE-2023-38003 https://www.cve.org/CVERecord?id=CVE-2023-38003
- Référence CVE CVE-2023-38264 https://www.cve.org/CVERecord?id=CVE-2023-38264
- Référence CVE CVE-2023-38727 https://www.cve.org/CVERecord?id=CVE-2023-38727
- Référence CVE CVE-2023-40687 https://www.cve.org/CVERecord?id=CVE-2023-40687
- Référence CVE CVE-2023-40692 https://www.cve.org/CVERecord?id=CVE-2023-40692
- Référence CVE CVE-2023-43020 https://www.cve.org/CVERecord?id=CVE-2023-43020
- Référence CVE CVE-2023-43642 https://www.cve.org/CVERecord?id=CVE-2023-43642
- Référence CVE CVE-2023-45178 https://www.cve.org/CVERecord?id=CVE-2023-45178
- Référence CVE CVE-2023-46167 https://www.cve.org/CVERecord?id=CVE-2023-46167
- Référence CVE CVE-2023-47701 https://www.cve.org/CVERecord?id=CVE-2023-47701
- Référence CVE CVE-2023-5676 https://www.cve.org/CVERecord?id=CVE-2023-5676
- Référence CVE CVE-2024-20918 https://www.cve.org/CVERecord?id=CVE-2024-20918
- Référence CVE CVE-2024-20921 https://www.cve.org/CVERecord?id=CVE-2024-20921
- Référence CVE CVE-2024-20926 https://www.cve.org/CVERecord?id=CVE-2024-20926
- Référence CVE CVE-2024-20945 https://www.cve.org/CVERecord?id=CVE-2024-20945
- Référence CVE CVE-2024-20952 https://www.cve.org/CVERecord?id=CVE-2024-20952
- Référence CVE CVE-2024-21085 https://www.cve.org/CVERecord?id=CVE-2024-21085
- Référence CVE CVE-2024-33883 https://www.cve.org/CVERecord?id=CVE-2024-33883
- Référence CVE CVE-2024-35195 https://www.cve.org/CVERecord?id=CVE-2024-35195
- Référence CVE CVE-2024-37891 https://www.cve.org/CVERecord?id=CVE-2024-37891
- Référence CVE CVE-2024-39338 https://www.cve.org/CVERecord?id=CVE-2024-39338
- Référence CVE CVE-2025-21587 https://www.cve.org/CVERecord?id=CVE-2025-21587
- Référence CVE CVE-2025-27789 https://www.cve.org/CVERecord?id=CVE-2025-27789
- Référence CVE CVE-2025-29927 https://www.cve.org/CVERecord?id=CVE-2025-29927
- Référence CVE CVE-2025-30698 https://www.cve.org/CVERecord?id=CVE-2025-30698
- Référence CVE CVE-2025-4447 https://www.cve.org/CVERecord?id=CVE-2025-4447
- Référence CVE CVE-2025-47279 https://www.cve.org/CVERecord?id=CVE-2025-47279
- Référence CVE CVE-2025-48068 https://www.cve.org/CVERecord?id=CVE-2025-48068
- Référence CVE CVE-2025-53057 https://www.cve.org/CVERecord?id=CVE-2025-53057
- Référence CVE CVE-2025-53066 https://www.cve.org/CVERecord?id=CVE-2025-53066
- Référence CVE CVE-2025-54798 https://www.cve.org/CVERecord?id=CVE-2025-54798
- Référence CVE CVE-2025-55173 https://www.cve.org/CVERecord?id=CVE-2025-55173
- Référence CVE CVE-2025-55182 https://www.cve.org/CVERecord?id=CVE-2025-55182
- Référence CVE CVE-2025-55183 https://www.cve.org/CVERecord?id=CVE-2025-55183
- Référence CVE CVE-2025-55184 https://www.cve.org/CVERecord?id=CVE-2025-55184
- Référence CVE CVE-2025-57752 https://www.cve.org/CVERecord?id=CVE-2025-57752
- Référence CVE CVE-2025-57822 https://www.cve.org/CVERecord?id=CVE-2025-57822
- Référence CVE CVE-2025-5889 https://www.cve.org/CVERecord?id=CVE-2025-5889
- Référence CVE CVE-2025-64756 https://www.cve.org/CVERecord?id=CVE-2025-64756
- Référence CVE CVE-2025-67779 https://www.cve.org/CVERecord?id=CVE-2025-67779
- Référence CVE CVE-2025-7783 https://www.cve.org/CVERecord?id=CVE-2025-7783
- Référence CVE CVE-2025-9288 https://www.cve.org/CVERecord?id=CVE-2025-9288