AVIS CERTFR - 2022 - AVI - 683

AVIS CERT
CERT-FR

Publié le 27 juillet 2022 à 14h42

Objet : Multiples vulnérabilités dans IBM QRadar SIEM

Référence : CERTFR-2022-AVI-683

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- IBM QRadar SIEM versions 7.3.x antérieures à 7.3.3 Fix Pack 12
- IBM QRadar SIEM versions 7.4.x antérieures à 7.4.3 Fix Pack 6
- IBM QRadar SIEM versions 7.5.x antérieures à 7.5.0 Update Pack 2

Résumé

De multiples vulnérabilités ont été découvertes dans IBM QRadar SIEM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité IBM 6607133 du 26 juillet 2022

https://www.ibm.com/support/pages/node/6607133

- Bulletin de sécurité IBM 6607135 du 26 juillet 2022

https://www.ibm.com/support/pages/node/6607135

- Bulletin de sécurité IBM 6607137 du 26 juillet 2022

https://www.ibm.com/support/pages/node/6607137

- Bulletin de sécurité IBM 6607129 du 26 juillet 2022

https://www.ibm.com/support/pages/node/6607129

- Référence CVE CVE-2017-9801

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9801

- Référence CVE CVE-2018-1294

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1294

- Référence CVE CVE-2022-23218

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23218

- Référence CVE CVE-2022-23219

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23219

- Référence CVE CVE-2021-3999

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3999

- Référence CVE CVE-2022-0261

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0261

- Référence CVE CVE-2022-0359

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0359

- Référence CVE CVE-2022-0392

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0392

- Référence CVE CVE-2022-0361

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0361

- Référence CVE CVE-2022-23308

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23308

- Référence CVE CVE-2021-23177

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23177

- Référence CVE CVE-2021-31566

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31566

- Référence CVE CVE-2021-45960

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45960

- Référence CVE CVE-2021-46143

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46143

- Référence CVE CVE-2022-22822

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22822

- Référence CVE CVE-2022-22823

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22823

- Référence CVE CVE-2022-22824

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22824

- Référence CVE CVE-2022-22825

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22825

- Référence CVE CVE-2022-22826

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22826

- Référence CVE CVE-2022-22827

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22827

- Référence CVE CVE-2022-25235

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25235

- Référence CVE CVE-2022-25236

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25236

- Référence CVE CVE-2022-25315

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-25315

- Référence CVE CVE-2022-0778

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0778

- Référence CVE CVE-2021-39088

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39088

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-683/