CERTFR-2026-AVI-0698_Multiples vulnérabilités dans les produits IBM
Publié le 5 juin 2026 à 15h56
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0698
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Injection de requêtes illégitimes par rebond (CSRF)
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- QRadar AI Assistant versions antérieures à 2.0.0
- QRadar Log Source Management App versions antérieures à 7.0.15
- Security QRadar EDR versions 3.12.x antérieures 3.12.25
- Sterling Connect:Direct for Microsoft Windows versions 6.3.0.x antérieures à 6.3.0.6_iFix051
- Sterling Connect:Direct for Microsoft Windows versions 6.4.0.x antérieures à 6.4.0.4_iFix022
- Sterling Connect:Direct Web Services versions 6.3.0.x antérieures à 6.3.0.19
- Sterling Connect:Direct Web Services versions 6.4.0.x antérieures à 6.4.0.8
- WebSphere Application Server versions 8.5.0.0 à 8.5.5.29 sans le correctif de sécurité temporaire PH71453 ou antérieures à 8.5.5.30 (disponibilité prévue pour le troisième trimestre 2026)
- WebSphere Application Server versions 9.0.0.0 à 9.0.5.28 sans le correctif de sécurité temporaire PH71453 ou antérieures à 9.0.5.29 (disponibilité prévue pour le troisième trimestre 2026)
- WebSphere Remote Server versions 9.1, 9.0 et 8.5 sans le dernier correctif de sécurité
- WebSphere Service Registry and Repository Studio versions 8.5.x antérieures à 8.5.6.3_IJ58210
- WebSphere Service Registry and Repository versions 8.5 sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7274512 du 29 mai 2026
- Bulletin de sécurité IBM 7274733 du 01 juin 2026
- Bulletin de sécurité IBM 7274738 du 01 juin 2026
- Bulletin de sécurité IBM 7274740 du 01 juin 2026
- Bulletin de sécurité IBM 7274746 du 01 juin 2026
- Bulletin de sécurité IBM 7274750 du 01 juin 2026
- Bulletin de sécurité IBM 7273815 du 02 juin 2026
- Bulletin de sécurité IBM 7274827 du 02 juin 2026
- Bulletin de sécurité IBM 7274843 du 02 juin 2026
- Bulletin de sécurité IBM 7274845 du 02 juin 2026
- Bulletin de sécurité IBM 7274846 du 02 juin 2026
- Bulletin de sécurité IBM 7274847 du 02 juin 2026
- Bulletin de sécurité IBM 7274858 du 02 juin 2026
- Bulletin de sécurité IBM 7274859 du 02 juin 2026
- Bulletin de sécurité IBM 7274860 du 02 juin 2026
- Bulletin de sécurité IBM 7274954 du 02 juin 2026
- Bulletin de sécurité IBM 7275012 du 03 juin 2026
- Bulletin de sécurité IBM 7275089 du 03 juin 2026
- CVE-2021-23337
- CVE-2022-24771
- CVE-2022-35961
- CVE-2024-28102
- CVE-2025-11143
- CVE-2025-12816
- CVE-2025-13465
- CVE-2025-15599
- CVE-2025-27789
- CVE-2025-47913
- CVE-2025-47914
- CVE-2025-58181
- CVE-2025-62718
- CVE-2025-66030
- CVE-2025-66031
- CVE-2025-66035
- CVE-2025-68161
- CVE-2026-0540
- CVE-2026-1525
- CVE-2026-1526
- CVE-2026-1527
- CVE-2026-1528
- CVE-2026-22007
- CVE-2026-22013
- CVE-2026-22016
- CVE-2026-22018
- CVE-2026-22021
- CVE-2026-22036
- CVE-2026-2229
- CVE-2026-2332
- CVE-2026-2359
- CVE-2026-24486
- CVE-2026-25645
- CVE-2026-25793
- CVE-2026-2581
- CVE-2026-26007
- CVE-2026-29063
- CVE-2026-2950
- CVE-2026-30951
- CVE-2026-32286
- CVE-2026-3304
- CVE-2026-33151
- CVE-2026-33532
- CVE-2026-33671
- CVE-2026-33672
- CVE-2026-33750
- CVE-2026-33870
- CVE-2026-33871
- CVE-2026-33891
- CVE-2026-33894
- CVE-2026-33895
- CVE-2026-33896
- CVE-2026-34268
- CVE-2026-34477
- CVE-2026-34478
- CVE-2026-34479
- CVE-2026-34480
- CVE-2026-39373
- CVE-2026-39892
- CVE-2026-40175
- CVE-2026-40895
- CVE-2026-41168
- CVE-2026-41205
- CVE-2026-41238
- CVE-2026-41239
- CVE-2026-41240
- CVE-2026-41312
- CVE-2026-41313
- CVE-2026-41314
- CVE-2026-41425
- CVE-2026-41481
- CVE-2026-42033
- CVE-2026-42034
- CVE-2026-42035
- CVE-2026-42036
- CVE-2026-42037
- CVE-2026-42038
- CVE-2026-42039
- CVE-2026-42040
- CVE-2026-42041
- CVE-2026-42042
- CVE-2026-42043
- CVE-2026-42044
- CVE-2026-42198
- CVE-2026-44431
- CVE-2026-44432
- CVE-2026-4800
- CVE-2026-4923
- CVE-2026-4926
- CVE-2026-8620
- CVE-2026-8633
- CVE-2026-8644
- CVE-2026-9311
- CVE-2026-9319
- CVE-2026-9330