CERTFR-2025-AVI-1131_Multiples vulnérabilités dans les produits IBM
Publié le 19 décembre 2025 à 18h09
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2025-AVI-1131
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Cognos Dashboards on Cloud Pak for Data versions 5.x antérieures à 5.3
- Db2 Intelligence Center versions 1.1.x antérieures à 1.1.3.0
- Db2 on Cloud Pak for Data versions antérieures à 5.3.0
- Db2 Warehouse on Cloud Pak for Data versions antérieures à 5.3.0
- QRadar SIEM versions 7.5.0 versions antérieures à 7.5.0 UP14 IF03
- QRadar Suite Software versions 1.11.x antérieures à 1.11.8.0
- Sterling Connect:Direct Web Services versions 6.3.0.x antérieures à 6.3.0.16
- Sterling Connect:Direct Web Services versions 6.4.0.x antérieures à 6.4.0.5
- Sterling Partner Engagement Manager Essentials Edition versions 6.2.3.x antérieures à 6.2.3.5
- Sterling Partner Engagement Manager Essentials Edition versions 6.2.4.x antérieures à 6.2.4.2
- Sterling Partner Engagement Manager Standard Edition versions 6.2.3.x antérieures à 6.2.3.5
- Sterling Partner Engagement Manager Standard Edition versions 6.2.4.x antérieures à 6.2.4.5
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7252732 du 15 décembre 2025
- Bulletin de sécurité IBM 7254815 du 15 décembre 2025
- Bulletin de sécurité IBM 7254849 du 16 décembre 2025
- Bulletin de sécurité IBM 7254850 du 16 décembre 2025
- Bulletin de sécurité IBM 7255060 du 17 décembre 2025
- Bulletin de sécurité IBM 7255065 du 17 décembre 2025
- Bulletin de sécurité IBM 7255095 du 17 décembre 2025
- Bulletin de sécurité IBM 7255154 du 17 décembre 2025
- Bulletin de sécurité IBM 7255160 du 17 décembre 2025
- CVE-2016-1000027
- CVE-2018-10237
- CVE-2018-14721
- CVE-2020-8908
- CVE-2020-9281
- CVE-2020-9493
- CVE-2021-2341
- CVE-2021-2369
- CVE-2021-2388
- CVE-2021-26271
- CVE-2021-26272
- CVE-2021-28861
- CVE-2021-47621
- CVE-2022-21248
- CVE-2022-21282
- CVE-2022-21293
- CVE-2022-21294
- CVE-2022-21296
- CVE-2022-21299
- CVE-2022-21305
- CVE-2022-21340
- CVE-2022-21341
- CVE-2022-21349
- CVE-2022-21360
- CVE-2022-21365
- CVE-2022-25927
- CVE-2022-30635
- CVE-2022-3171
- CVE-2022-3509
- CVE-2022-3510
- CVE-2022-3697
- CVE-2022-45061
- CVE-2022-50543
- CVE-2023-1370
- CVE-2023-2976
- CVE-2023-34055
- CVE-2023-39804
- CVE-2023-53401
- CVE-2023-53513
- CVE-2023-53539
- CVE-2024-12797
- CVE-2024-22354
- CVE-2024-23454
- CVE-2024-25710
- CVE-2024-26308
- CVE-2024-34155
- CVE-2024-34156
- CVE-2024-34158
- CVE-2024-34750
- CVE-2024-38286
- CVE-2024-38820
- CVE-2024-38821
- CVE-2024-38827
- CVE-2024-41123
- CVE-2024-41946
- CVE-2024-45341
- CVE-2024-47118
- CVE-2024-47535
- CVE-2024-49350
- CVE-2024-49761
- CVE-2024-50301
- CVE-2024-50379
- CVE-2024-52903
- CVE-2024-56337
- CVE-2024-57699
- CVE-2024-7254
- CVE-2025-0426
- CVE-2025-0913
- CVE-2025-0915
- CVE-2025-1000
- CVE-2025-14687
- CVE-2025-1493
- CVE-2025-1767
- CVE-2025-1992
- CVE-2025-21587
- CVE-2025-22227
- CVE-2025-22233
- CVE-2025-22235
- CVE-2025-22868
- CVE-2025-22871
- CVE-2025-24294
- CVE-2025-24970
- CVE-2025-2518
- CVE-2025-25193
- CVE-2025-2534
- CVE-2025-2900
- CVE-2025-30065
- CVE-2025-3050
- CVE-2025-30698
- CVE-2025-30754
- CVE-2025-30761
- CVE-2025-32414
- CVE-2025-32415
- CVE-2025-32988
- CVE-2025-32989
- CVE-2025-32990
- CVE-2025-33012
- CVE-2025-33134
- CVE-2025-36006
- CVE-2025-36008
- CVE-2025-36131
- CVE-2025-36136
- CVE-2025-36185
- CVE-2025-36186
- CVE-2025-38079
- CVE-2025-38292
- CVE-2025-38351
- CVE-2025-38724
- CVE-2025-39718
- CVE-2025-39761
- CVE-2025-39825
- CVE-2025-39883
- CVE-2025-39955
- CVE-2025-41234
- CVE-2025-41235
- CVE-2025-4447
- CVE-2025-46653
- CVE-2025-47273
- CVE-2025-47287
- CVE-2025-47906
- CVE-2025-47907
- CVE-2025-47913
- CVE-2025-48734
- CVE-2025-50059
- CVE-2025-5187
- CVE-2025-53057
- CVE-2025-53066
- CVE-2025-5372
- CVE-2025-55182
- CVE-2025-55198
- CVE-2025-55199
- CVE-2025-58057
- CVE-2025-58187
- CVE-2025-58188
- CVE-2025-58754
- CVE-2025-5914
- CVE-2025-59250
- CVE-2025-59375
- CVE-2025-6020
- CVE-2025-61723
- CVE-2025-61725
- CVE-2025-61911
- CVE-2025-61912
- CVE-2025-6395
- CVE-2025-6442
- CVE-2025-6493
- CVE-2025-7962
- CVE-2025-8058
- CVE-2025-8941