CERTFR-2026-AVI-0083_Multiples vulnérabilités dans les produits IBM
Publié le 23 janvier 2026 à 14h01
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0083
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Db2 Big SQL versions antérieures à 8.2.1 sur Cloud Pak for Data versions antérieures à 5.3
- Sterling Connect:Direct versions 6.2.0.x antérieures à 6.2.0.8_iFix007 pour Windows
- Sterling Connect:Direct versions 6.2.0.x antérieures à 6.2.0.9.iFix006 pour Unix
- Sterling Connect:Direct versions 6.3.0.x antérieures à 6.3.0.6.iFix014 pour Unix
- Sterling Connect:Direct versions 6.3.0.x antérieures à 6.3.0.6_iFix026 pour Windows
- Sterling Connect:Direct versions 6.4.0.x antérieures à 6.4.0.3.iFix014 pour Unix
- Sterling Connect:Direct versions 6.4.0.x antérieures à 6.4.0.3_iFix022 pour Windows
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7257796 du 22 janvier 2026
- Bulletin de sécurité IBM 7257797 du 22 janvier 2026
- Bulletin de sécurité IBM 7257852 du 22 janvier 2026
- Bulletin de sécurité IBM 7257854 du 22 janvier 2026
- Bulletin de sécurité IBM 7257888 du 23 janvier 2026
- Bulletin de sécurité IBM 7257889 du 23 janvier 2026
- Bulletin de sécurité IBM 7257891 du 23 janvier 2026
- CVE-2022-3171
- CVE-2022-3509
- CVE-2022-3510
- CVE-2024-23454
- CVE-2024-47535
- CVE-2024-49350
- CVE-2024-49828
- CVE-2024-51473
- CVE-2024-52894
- CVE-2024-52903
- CVE-2024-7254
- CVE-2025-0755
- CVE-2025-0915
- CVE-2025-1000
- CVE-2025-1493
- CVE-2025-1992
- CVE-2025-24970
- CVE-2025-2518
- CVE-2025-25193
- CVE-2025-2533
- CVE-2025-30065
- CVE-2025-30472
- CVE-2025-3050
- CVE-2025-33092
- CVE-2025-33114
- CVE-2025-33143
- CVE-2025-36010
- CVE-2025-36071
- CVE-2025-53057
- CVE-2025-53066
- CVE-2025-7783