CERTFR-2025-AVI-0530_Multiples vulnérabilités dans les produits IBM
Publié le 20 juin 2025 à 16h27
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2025-AVI-0530
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP12 IF02
- Sterling B2B Integrator versions 6.2.0.x antérieures à 6.2.0.5
- Sterling File Gateway versions 6.2.0.x antérieures à 6.2.0.5
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7237159 du 18 juin 2025
- Bulletin de sécurité IBM 7237316 du 19 juin 2025
- Bulletin de sécurité IBM 7237317 du 19 juin 2025
- CVE-2016-9840
- CVE-2020-11971
- CVE-2020-13790
- CVE-2022-49011
- CVE-2023-0286
- CVE-2024-12087
- CVE-2024-12088
- CVE-2024-12747
- CVE-2024-40906
- CVE-2024-43842
- CVE-2024-53141
- CVE-2024-53150
- CVE-2024-53241
- CVE-2024-7254
- CVE-2024-8176
- CVE-2025-0395
- CVE-2025-22869
- CVE-2025-24528
- CVE-2025-31650
- CVE-2025-31651
- CVE-2025-33117
- CVE-2025-33121
- CVE-2025-36050
- CVE-2025-46701
Dernière version du document
Liens de navigation
Un site officiel de la Principauté de Monaco
Un site officiel de la Principauté de Monaco
Page introuvable
Désolé, le serveur n'a pas réussi à traiter la requête (erreur 500)
Vous pouvez effectuer les actions suivantes :