CERTFR-2026-AVI-0492_Multiples vulnérabilités dans les produits IBM
Publié le 24 avril 2026 à 15h39
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0492
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF02
- Sterling Connect:Direct Web Services versions 6.3.0.x antérieures à 6.3.0.18
- Sterling Connect:Direct Web Services versions 6.4.0.x antérieures à 6.4.0.7
- WebSphere Application Server - Liberty sans le correctif APAR PH70352 ou antérieures à 26.0.0.5 (disponibilité prévue au deuxième trimestre 2026)
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7270437 du 22 avril 2026
- Bulletin de sécurité IBM 7270504 du 23 avril 2026
- Bulletin de sécurité IBM 7270505 du 23 avril 2026
- Bulletin de sécurité IBM 7270506 du 23 avril 2026
- Bulletin de sécurité IBM 7270508 du 23 avril 2026
- Bulletin de sécurité IBM 7270594 du 23 avril 2026
- CVE-2024-26984
- CVE-2025-0938
- CVE-2025-10158
- CVE-2025-14831
- CVE-2025-15281
- CVE-2025-61662
- CVE-2025-65018
- CVE-2025-67030
- CVE-2025-71238
- CVE-2025-9820
- CVE-2026-0915
- CVE-2026-1605
- CVE-2026-21925
- CVE-2026-21932
- CVE-2026-21933
- CVE-2026-21945
- CVE-2026-22695
- CVE-2026-22732
- CVE-2026-22801
- CVE-2026-23193
- CVE-2026-23231
- CVE-2026-2447
- CVE-2026-25646
- CVE-2026-3497
- CVE-2026-3621
- CVE-2026-4519