AVIS CERTFR - 2020 - AVI - 343

AVIS CERT
CERT-FR

Publié le 5 juin 2020 à 15h06

Objet : Multiples vulnérabilités dans IBM WebSphere

Référence : CERTFR-2020-AVI-343

Risque(s)

- Exécution de code arbitraire à distance
- Atteinte à la confidentialité des données

Systèmes affectés

- WebSphere Application Server ND versions antérieures à 9.0.5.4
- WebSphere Application Server ND versions antérieures à 8.5.5.18
- WebSphere Virtual Enterprise version 8.0 sans le dernier correctif de sécurité (ce produit est en fin de de vie, IBM recommande de migrer vers une version pleinement supportée)
- WebSphere Virtual Enterprise version 7.0 sans le dernier correctif de sécurité (ce produit est en fin de de vie, IBM recommande de migrer vers une version pleinement supportée)

Résumé

De multiples vulnérabilités ont été découvertes dans IBM WebSphere. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité IBM 6220336 du 04 juin 2020

https://www.ibm.com/support/pages/node/6220336

- Bulletin de sécurité IBM 6220294 du 04 juin 2020

https://www.ibm.com/support/pages/node/6220294

- Bulletin de sécurité IBM 6220296 du 04 juin 2020

https://www.ibm.com/support/pages/node/6220296

- Référence CVE CVE-2020-4448

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4448

- Référence CVE CVE-2020-4450

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4450

- Référence CVE CVE-2020-4449

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4449

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-343/