Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Falsification de requêtes côté serveur (SSRF)
  • Injection de code indirecte à distance (XSS)
  • Non spécifié par l'éditeur
  • Élévation de privilèges

Systèmes affectés

  • AIX version 7.2 sans les derniers correctifs de sécurité
  • AIX version 7.3 sans les derniers correctifs de sécurité
  • Cognos Analytics versions 12.0.x antérieures à 12.0.4 FP3
  • Cognos Analytics versions 12.1.x antérieures à 12.1.3 FP2
  • Db2 Developer Extension version 1.1.2 antérieure à 1.2.0
  • Db2 versions 11.5.x antérieures à 11.5.9 sans le dernier correctif de sécurité
  • Db2 versions 12.1.x antérieures à 12.1.4 sans le dernier correctif de sécurité
  • Db2 versions 12.1.x antérieures à 12.1.5 sans le dernier correctif de sécurité
  • Informix Dynamic Server version 12.10 avec IBM InformixHQ versions antérieure à 3.3.2
  • Informix Dynamic Server versions 14.10.x antérieures à 14.10.xC14
  • Informix Dynamic Server versions 15.0.x antérieures à 15.0.1.14
  • Security SOAR versions 51.0.x antérieures à 51.0.11.1
  • SOAR QRadar Plugin App version 5.3.1 antérieure à 5.7.0
  • Sterling B2B Integrator versions 6.2.2.x antérieures à 6.2.2.1_1
  • Sterling B2B Integrator versions 6.2.x antérieures à 6.2.1.2_1
  • Sterling Connect:Direct FTP+ versions 1.3.x antérieures à 1.3.0.6
  • Sterling File Gateway versions 6.2.2.x antérieures à 6.2.2.1_1
  • Sterling File Gateway versions 6.2.x antérieures à 6.2.1.2_1
  • Sterling Partner Engagement Manager Essentials Edition versions 6.2.4.x antérieures à 6.2.4.5
  • Sterling Partner Engagement Manager Essentials Edition versions 6.3.x antérieures à 6.3.0.3
  • Sterling Partner Engagement Manager Standard Edition versions 6.2.4.x antérieures à 6.2.4.5
  • Sterling Secure Proxy versions 6.1.0.x antérieures à 6.1.0.4 iFix01
  • Sterling Secure Proxy versions 6.2.1.x antérieures à 6.2.1.3
  • Tivoli Application Dependency Discovery Manager versions 7.3.x sans le dernier correctif de sécurité
  • VIOS version 4.1 sans les derniers correctifs de sécurité
  • WebSphere Application Server - Liberty versions 17.0.0.3 à 26.0.0.9 sans le dernier correctif de sécurité ou antérieures à 26.0.0.10 (disponibilité prévue pour le dernier trimestre 2026)
  • WebSphere Hybrid Edition version 5.1 sans les derniers correctifs de sécurité

Résumé

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation