CERTFR-2026-AVI-0641_Multiples vulnérabilités dans les produits IBM
Publié le 22 mai 2026 à 15h13
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0641
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Db2 Big SQL versions 7.6.x à 8.3.x antérieures à 8.3.1 patch 4
- Db2 sur Cloud Pak for Data et Db2 Warehouse sur Cloud Pak for Data versions 4.8.x à 5.3.x antérieures à 5.3.1
- Db2 versions 11.5.x antérieures à 11.5.9 sans le correctif Special Build #81937
- Db2 versions 12.1.x antérieures à 12.1.4 sans le correctif Special Build #83501
- Open SDK pour Rust sur AIX versions 1.90.x sans le correctif de sécurité Fix Pack 2
- Open SDK pour Rust sur AIX versions 1.92.x sans le correctif de sécurité Fix Pack 2
- Sterling Transformation Extender versions 11.0.1.1 et 11.0.2.0 sans le correctif de sécurité PH71227
- WebSphere Automation versions 1.1x antérieures à 1.12.1
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7273150 du 15 mai 2026
- Bulletin de sécurité IBM 7273151 du 15 mai 2026
- Bulletin de sécurité IBM 7273152 du 15 mai 2026
- Bulletin de sécurité IBM 7273153 du 15 mai 2026
- Bulletin de sécurité IBM 7273155 du 15 mai 2026
- Bulletin de sécurité IBM 7273156 du 15 mai 2026
- Bulletin de sécurité IBM 7273269 du 17 mai 2026
- Bulletin de sécurité IBM 7273281 du 18 mai 2026
- Bulletin de sécurité IBM 7273312 du 18 mai 2026
- Bulletin de sécurité IBM 7271877 du 19 mai 2026
- Bulletin de sécurité IBM 7273555 du 21 mai 2026
- CVE-2021-43784
- CVE-2023-47038
- CVE-2024-45310
- CVE-2024-47072
- CVE-2024-50301
- CVE-2025-12801
- CVE-2025-13867
- CVE-2025-14689
- CVE-2025-14831
- CVE-2025-15284
- CVE-2025-21614
- CVE-2025-22227
- CVE-2025-2668
- CVE-2025-27221
- CVE-2025-32988
- CVE-2025-32989
- CVE-2025-32990
- CVE-2025-33042
- CVE-2025-36001
- CVE-2025-36009
- CVE-2025-36070
- CVE-2025-36098
- CVE-2025-36123
- CVE-2025-36184
- CVE-2025-36247
- CVE-2025-36353
- CVE-2025-36365
- CVE-2025-36366
- CVE-2025-36384
- CVE-2025-36387
- CVE-2025-36407
- CVE-2025-36424
- CVE-2025-36425
- CVE-2025-36427
- CVE-2025-36428
- CVE-2025-36442
- CVE-2025-38351
- CVE-2025-39761
- CVE-2025-47911
- CVE-2025-47914
- CVE-2025-48924
- CVE-2025-53057
- CVE-2025-53066
- CVE-2025-53864
- CVE-2025-54410
- CVE-2025-55163
- CVE-2025-58056
- CVE-2025-58057
- CVE-2025-58181
- CVE-2025-58190
- CVE-2025-58767
- CVE-2025-59059
- CVE-2025-5914
- CVE-2025-61594
- CVE-2025-61726
- CVE-2025-61728
- CVE-2025-61730
- CVE-2025-62718
- CVE-2025-6395
- CVE-2025-64718
- CVE-2025-67721
- CVE-2025-67724
- CVE-2025-67726
- CVE-2025-67735
- CVE-2025-68121
- CVE-2025-68161
- CVE-2025-69873
- CVE-2025-8916
- CVE-2025-9820
- CVE-2026-1188
- CVE-2026-1718
- CVE-2026-21925
- CVE-2026-21932
- CVE-2026-21933
- CVE-2026-21945
- CVE-2026-22007
- CVE-2026-22008
- CVE-2026-22013
- CVE-2026-22016
- CVE-2026-22018
- CVE-2026-22021
- CVE-2026-23865
- CVE-2026-2391
- CVE-2026-24281
- CVE-2026-25639
- CVE-2026-25679
- CVE-2026-26007
- CVE-2026-26996
- CVE-2026-27142
- CVE-2026-27903
- CVE-2026-27904
- CVE-2026-29045
- CVE-2026-29063
- CVE-2026-29087
- CVE-2026-31958
- CVE-2026-32141
- CVE-2026-32597
- CVE-2026-33186
- CVE-2026-33228
- CVE-2026-33671
- CVE-2026-33672
- CVE-2026-33750
- CVE-2026-34268
- CVE-2026-34282
- CVE-2026-35554
- CVE-2026-35611
- CVE-2026-3713
- CVE-2026-40175
- CVE-2026-41676
- CVE-2026-41677
- CVE-2026-41678
- CVE-2026-41681
- CVE-2026-6918