CERTFR-2026-AVI-0224_Multiples vulnérabilités dans les produits IBM
Publié le 27 février 2026 à 15h11
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0224
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Cognos Command Center versions antérieures à 10.2.5 FP1 IF3
- Db2 mirror pour i sans les derniers correctifs de sécurité
- QRadar AI Assistant versions antérieures à 1.3.1
- QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP14 IF05
- Sterling Secure Proxy versions 6.1.x antérieures à 6.1.0.3 GA
- Sterling Secure Proxy versions 6.2.1.x antérieures à 6.2.1.1 GA
- Sterling Secure Proxy versions 6.2.x antérieures à 6.2.0.3 GA
- Sterling Transformation Extender sans l'application des mesures de contournement décrites par l'éditeur
- WebSphere Application Server - Liberty versions antérieures à 26.0.0.3
- WebSphere Application Server versions 8.x antérieures à 8.5.5.30
- WebSphere Application Server versions 9.x antérieures à 9.0.5.27
IBM indique les versions correctives 9.0.5.27 et 26.0.0.3 pour WebSphere Application Server seront disponibles au cours du premier trimestre 2026. La version 8.5.5.30 sera disponible au troisième trimestre 2026.
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7261436 du 20 février 2026
- Bulletin de sécurité IBM 7261774 du 25 février 2026
- Bulletin de sécurité IBM 7261794 du 25 février 2026
- Bulletin de sécurité IBM 7261887 du 25 février 2026
- Bulletin de sécurité IBM 7261890 du 25 février 2026
- Bulletin de sécurité IBM 7261935 du 26 février 2026
- Bulletin de sécurité IBM 7261959 du 26 février 2026
- CVE-2023-53673
- CVE-2024-29371
- CVE-2025-12816
- CVE-2025-13601
- CVE-2025-14847
- CVE-2025-15284
- CVE-2025-39993
- CVE-2025-40154
- CVE-2025-40240
- CVE-2025-40248
- CVE-2025-40277
- CVE-2025-61140
- CVE-2025-64756
- CVE-2025-65106
- CVE-2025-66019
- CVE-2025-66030
- CVE-2025-66031
- CVE-2025-66035
- CVE-2025-66221
- CVE-2025-66412
- CVE-2025-66418
- CVE-2025-66471
- CVE-2025-68146
- CVE-2025-68285
- CVE-2025-68480
- CVE-2025-68615
- CVE-2025-68664
- CVE-2025-68973
- CVE-2025-69223
- CVE-2025-69224
- CVE-2025-69225
- CVE-2025-69226
- CVE-2025-69227
- CVE-2025-69228
- CVE-2025-69229
- CVE-2025-69230
- CVE-2025-9230
- CVE-2026-1188
- CVE-2026-1615
- CVE-2026-21860
- CVE-2026-21925
- CVE-2026-21932
- CVE-2026-21933
- CVE-2026-21945
- CVE-2026-22610
- CVE-2026-22690
- CVE-2026-22691
- CVE-2026-22701
- CVE-2026-23745