CERTFR-2024-AVI-0498_Multiples vulnerabilites dans les produits IBM

AVIS CERT
CERT-FR

Publié le 14 juin 2024 à 17h18

Objet : Multiples vulnérabilités dans les produits IBM

Référence : CERTFR-2024-AVI-0498

Risque(s)

- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
- Élévation de privilèges

Système(s) affecté(s)

- AIX version 7.3 avec un fichier python3.9.base versions antérieures à 3.9.18.3
- IBM Db2 versions V10.5 et V11.1 sans le correctif de sécurité DT381013
- IBM Db2 versions V11.1 et V11.5 sans le correctif de sécurité DT380983
- IBM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP8 IF03
- IBM Sterling Connect:Direct pour Microsoft Windows versions 6.3.0.x antérieures à 6.3.0.3_iFix003
- VIOS version 4.1 avec un fichier python3.9.base versions antérieures à 3.9.18.3

Résumé

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité IBM 7156774 du 07 juin 2024

https://www.ibm.com/support/pages/node/7156774

- Bulletin de sécurité IBM 7156848 du 11 juin 2024

https://www.ibm.com/support/pages/node/7156848

- Bulletin de sécurité IBM 7156850 du 11 juin 2024

https://www.ibm.com/support/pages/node/7156850

- Bulletin de sécurité IBM 7157223 du 12 juin 2024

https://www.ibm.com/support/pages/node/7157223

- Bulletin de sécurité IBM 7157444 du 13 juin 2024

https://www.ibm.com/support/pages/node/7157444

- Référence CVE CVE-2019-13631

https://www.cve.org/CVERecord?id=CVE-2019-13631

- Référence CVE CVE-2019-15505

https://www.cve.org/CVERecord?id=CVE-2019-15505

- Référence CVE CVE-2020-25656

https://www.cve.org/CVERecord?id=CVE-2020-25656

- Référence CVE CVE-2021-3753

https://www.cve.org/CVERecord?id=CVE-2021-3753

- Référence CVE CVE-2021-4204

https://www.cve.org/CVERecord?id=CVE-2021-4204

- Référence CVE CVE-2022-0500

https://www.cve.org/CVERecord?id=CVE-2022-0500

- Référence CVE CVE-2022-23222

https://www.cve.org/CVERecord?id=CVE-2022-23222

- Référence CVE CVE-2022-3565

https://www.cve.org/CVERecord?id=CVE-2022-3565

- Référence CVE CVE-2022-45934

https://www.cve.org/CVERecord?id=CVE-2022-45934

- Référence CVE CVE-2023-1513

https://www.cve.org/CVERecord?id=CVE-2023-1513

- Référence CVE CVE-2023-24023

https://www.cve.org/CVERecord?id=CVE-2023-24023

- Référence CVE CVE-2023-25775

https://www.cve.org/CVERecord?id=CVE-2023-25775

- Référence CVE CVE-2023-28464

https://www.cve.org/CVERecord?id=CVE-2023-28464

- Référence CVE CVE-2023-31083

https://www.cve.org/CVERecord?id=CVE-2023-31083

- Référence CVE CVE-2023-3567

https://www.cve.org/CVERecord?id=CVE-2023-3567

- Référence CVE CVE-2023-37453

https://www.cve.org/CVERecord?id=CVE-2023-37453

- Référence CVE CVE-2023-38409

https://www.cve.org/CVERecord?id=CVE-2023-38409

- Référence CVE CVE-2023-39189

https://www.cve.org/CVERecord?id=CVE-2023-39189

- Référence CVE CVE-2023-39192

https://www.cve.org/CVERecord?id=CVE-2023-39192

- Référence CVE CVE-2023-39193

https://www.cve.org/CVERecord?id=CVE-2023-39193

- Référence CVE CVE-2023-39194

https://www.cve.org/CVERecord?id=CVE-2023-39194

- Référence CVE CVE-2023-39198

https://www.cve.org/CVERecord?id=CVE-2023-39198

- Référence CVE CVE-2023-4133

https://www.cve.org/CVERecord?id=CVE-2023-4133

- Référence CVE CVE-2023-4244

https://www.cve.org/CVERecord?id=CVE-2023-4244

- Référence CVE CVE-2023-42754

https://www.cve.org/CVERecord?id=CVE-2023-42754

- Référence CVE CVE-2023-42755

https://www.cve.org/CVERecord?id=CVE-2023-42755

- Référence CVE CVE-2023-45863

https://www.cve.org/CVERecord?id=CVE-2023-45863

- Référence CVE CVE-2023-51779

https://www.cve.org/CVERecord?id=CVE-2023-51779

- Référence CVE CVE-2023-51780

https://www.cve.org/CVERecord?id=CVE-2023-51780

- Référence CVE CVE-2023-52340

https://www.cve.org/CVERecord?id=CVE-2023-52340

- Référence CVE CVE-2023-52434

https://www.cve.org/CVERecord?id=CVE-2023-52434

- Référence CVE CVE-2023-52448

https://www.cve.org/CVERecord?id=CVE-2023-52448

- Référence CVE CVE-2023-52489

https://www.cve.org/CVERecord?id=CVE-2023-52489

- Référence CVE CVE-2023-52574

https://www.cve.org/CVERecord?id=CVE-2023-52574

- Référence CVE CVE-2023-52580

https://www.cve.org/CVERecord?id=CVE-2023-52580

- Référence CVE CVE-2023-52581

https://www.cve.org/CVERecord?id=CVE-2023-52581

- Référence CVE CVE-2023-52620

https://www.cve.org/CVERecord?id=CVE-2023-52620

- Référence CVE CVE-2023-6121

https://www.cve.org/CVERecord?id=CVE-2023-6121

- Référence CVE CVE-2023-6176

https://www.cve.org/CVERecord?id=CVE-2023-6176

- Référence CVE CVE-2023-6622

https://www.cve.org/CVERecord?id=CVE-2023-6622

- Référence CVE CVE-2023-6915

https://www.cve.org/CVERecord?id=CVE-2023-6915

- Référence CVE CVE-2023-6932

https://www.cve.org/CVERecord?id=CVE-2023-6932

- Référence CVE CVE-2024-0841

https://www.cve.org/CVERecord?id=CVE-2024-0841

- Référence CVE CVE-2024-22257

https://www.cve.org/CVERecord?id=CVE-2024-22257

- Référence CVE CVE-2024-22262

https://www.cve.org/CVERecord?id=CVE-2024-22262

- Référence CVE CVE-2024-25742

https://www.cve.org/CVERecord?id=CVE-2024-25742

- Référence CVE CVE-2024-25743

https://www.cve.org/CVERecord?id=CVE-2024-25743

- Référence CVE CVE-2024-26602

https://www.cve.org/CVERecord?id=CVE-2024-26602

- Référence CVE CVE-2024-26609

https://www.cve.org/CVERecord?id=CVE-2024-26609

- Référence CVE CVE-2024-26671

https://www.cve.org/CVERecord?id=CVE-2024-26671

- Référence CVE CVE-2024-28757

https://www.cve.org/CVERecord?id=CVE-2024-28757

- Référence CVE CVE-2024-29131

https://www.cve.org/CVERecord?id=CVE-2024-29131

- Référence CVE CVE-2024-29133

https://www.cve.org/CVERecord?id=CVE-2024-29133

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0498/