AVIS CERTFR - 2023 - AVI - 0472

AVIS CERT
CERT-FR

Publié le 16 juin 2023 à 16h01

Objet : Multiples vulnérabilités dans les produits IBM

Référence : CERTFR-2023-AVI-0472

Risque(s)

- Exécution de code arbitraire
- Déni de service à distance
- Atteinte à la confidentialité des données

Systèmes affectés

- IBM Sterling Partner Engagement Manager Essentials Edition et Standard Edition versions 6.1.2.x antérieures à 6.1.2.8
- IBM Sterling Partner Engagement Manager Essentials Edition et Standard Edition versions 6.2.0.x antérieures à 6.2.0.6
- IBM Sterling Partner Engagement Manager Essentials Edition et Standard Edition versions 6.2.1.x antérieures à 6.2.1.3
- IBM Sterling Partner Engagement Manager Essentials Edition et Standard Edition versions 6.2.2.x antérieures à 6.2.2.1
- IBM Sterling Connect:Direct pour Microsoft Windows versions 6.0.x antérieures à 6.0.0.4_iFix067
- IBM Sterling Connect:Direct pour Microsoft Windows versions 6.1.x antérieures à 6.1.0.2_iFix062
- IBM Sterling Connect:Direct pour Microsoft Windows versions 6.2.x antérieures à 6.2.0.4_iFix036
- IBM WebSphere Hybrid Edition version 5.1 sans le correctif de sécurité APAR PH54373 (cf. https://www.ibm.com/support/pages/node/6999681) 

Résumé

De multiples vulnérabilités ont été découvertes dans les produits IBM. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité IBM 7004153 du 15 juin 2023
https://www.ibm.com/support/pages/node/7004153 
- Bulletin de sécurité IBM 7004175 du 15 juin 2023
https://www.ibm.com/support/pages/node/7004175 
- Bulletin de sécurité IBM 7003245 du 12 juin 2023
https://www.ibm.com/support/pages/node/7003245 
- Référence CVE CVE-2023-2597
https://www.cve.org/CVERecord?id=CVE-2023-2597 
- Référence CVE CVE-2023-32342
https://www.cve.org/CVERecord?id=CVE-2023-32342 
- Référence CVE CVE-2023-28867
https://www.cve.org/CVERecord?id=CVE-2023-28867 

Dernière version de ce document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0472/