CERTFR-2025-AVI-0186_Multiples vulnérabilités dans les produits IBM
Publié le 7 mars 2025 à 17h11
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2025-AVI-0186
Risques
- Déni de service à distance
- Injection de code indirecte à distance (XSS)
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
Systèmes affectés
- IBM Cognos Analytics Mobile pour Android versions 1.1.x antérieures à 1.1.21
- IBM Cognos Analytics Mobile pour iOS versions 1.1.x antérieures à 1.1.21
- Cloud Pak System versions antérieures à 2.3.5.0 pour Power
- QRadar Pulse application versions antérieures à 2.2.16
- Cloud Pak System versions 2.3.3.x antérieures à 2.3.4.1 pour Intel
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Documentation
- Bulletin de sécurité IBM 7184659
- Bulletin de sécurité IBM 7184429
- Bulletin de sécurité IBM 7184955
- Bulletin de sécurité IBM 7184430
- CVE-2024-42459
- CVE-2024-55907
- CVE-2024-43799
- CVE-2024-42460
- CVE-2024-25026
- CVE-2024-47764
- CVE-2024-48948
- CVE-2024-45296
- CVE-2025-0895
- CVE-2024-52798
- CVE-2024-43800
- CVE-2024-42461
- CVE-2024-26026