CERTFR-2025-AVI-0214_Multiples vulnérabilités dans les produits IBM
Publié le 14 mars 2025 à 17h25
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2025-AVI-0214
Risques
- Déni de service à distance
- Injection de code indirecte à distance (XSS)
- Exécution de code arbitraire à distance
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
Systèmes affectés
- Cloud Pak System versions antérieures à v2.3.4.1 pour Intel
- Security QRadar EDR versions antérieures à 3.12.16
- Sterling B2B Integrator versions 6.2.x antérieures à 6.2.0.4
- Cloud Pak System versions antérieures à v2.3.5.0 pour Power
- QRadar SIEM versions 7.5.0 antérieures à 7.5.0 UP11 IF03
- Sterling B2B Integrator versions antérieures à 6.1.2.7
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Documentation
- Bulletin de sécurité IBM 7185937
- Bulletin de sécurité IBM 7185675
- Bulletin de sécurité IBM 7185257
- Bulletin de sécurité IBM 7185938
- Bulletin de sécurité IBM 7185353
- CVE-2023-7104
- CVE-2022-48564
- CVE-2023-40217
- CVE-2024-11187
- CVE-2022-46175
- CVE-2024-45638
- CVE-2023-46234
- CVE-2021-32804
- CVE-2022-45061
- CVE-2023-36632
- CVE-2025-24970
- CVE-2023-32762
- CVE-2022-48565
- CVE-2023-4807
- CVE-2025-22150
- CVE-2022-49043
- CVE-2023-32763
- CVE-2022-24302
- CVE-2025-1244
- CVE-2023-27043
- CVE-2024-51744
- CVE-2024-45338
- CVE-2023-48795
- CVE-2022-48566
- CVE-2024-21634
- CVE-2024-27306
- CVE-2024-45296
- CVE-2019-12900
- CVE-2021-32803
- CVE-2024-52798
- CVE-2024-27268
- CVE-2024-47535
- CVE-2022-48560
- CVE-2024-45643
- CVE-2023-32573
- CVE-2022-41854
- CVE-2022-35737
- CVE-2022-25857
- CVE-2025-25193
- CVE-2022-38900
- CVE-2024-53104
- CVE-2023-24329
- CVE-2023-2976
- CVE-2025-1094
- CVE-2022-1471
- CVE-2024-0690
- CVE-2022-1365
- CVE-2020-11023
- CVE-2022-4742