CERTFR-2026-AVI-0788_Multiples vulnérabilités dans les produits IBM
Publié le 19 juin 2026 à 15h55
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0788
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- DB2 Query Management Facility versions 12.2.0.5 sans les derniers correctifs de sécurité
- DB2 Query Management Facility versions 13.1.x sans les derniers correctifs de sécurité
- IBM QRadar SIEM versions 7.5.0 antérieures à 7.5.0 UP15 IF04
- Security QRadar Log Management AQL Plugin versions 1.x antérieures à 1.1.6
- Sterling B2B Integrator et IBM Sterling File Gateway versions 6.2.1 antérieures à 6.2.1.2
- Sterling Connect:Direct File Agent versions 1.4.0.3 à 1.4.0.5_iFi011 pour AIX, Linux x64, Linux PPC et Windows sans le correctif de sécurité 1.4.0.5_iFix012
- Sterling Connect:Direct Web Services versions 6.3.0 antérieures à 6.3.0.19
- Sterling Connect:Direct Web Services versions 6.4.0 antérieures à 6.4.0.8
- Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent versions 7.3.0 Fix Pack 4 sans les derniers correctifs de sécurité
- WebSphere Application Server - Liberty versions 17.x à 26.x sans les derniers correctifs de sécurité
- WebSphere Application Server versions 8.5.0 sans les derniers correctifs de sécurité
- WebSphere Application Server versions 9.0.0 à 9.0.5.28 sans les derniers correctifs de sécurité
- WebSphere Service Registry and Repository versions 8.5 sans les derniers correctifs de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7276185 du 12 juin 2026
- Bulletin de sécurité IBM 7276187 du 12 juin 2026
- Bulletin de sécurité IBM 7276189 du 12 juin 2026
- Bulletin de sécurité IBM 7276193 du 12 juin 2026
- Bulletin de sécurité IBM 7276303 du 15 juin 2026
- Bulletin de sécurité IBM 7276392 du 15 juin 2026
- Bulletin de sécurité IBM 7276425 du 15 juin 2026
- Bulletin de sécurité IBM 7276426 du 15 juin 2026
- Bulletin de sécurité IBM 7276427 du 15 juin 2026
- Bulletin de sécurité IBM 7276428 du 15 juin 2026
- Bulletin de sécurité IBM 7276429 du 15 juin 2026
- Bulletin de sécurité IBM 7276430 du 15 juin 2026
- Bulletin de sécurité IBM 7276432 du 15 juin 2026
- Bulletin de sécurité IBM 7276433 du 15 juin 2026
- Bulletin de sécurité IBM 7276579 du 16 juin 2026
- Bulletin de sécurité IBM 7276589 du 16 juin 2026
- Bulletin de sécurité IBM 7276597 du 16 juin 2026
- Bulletin de sécurité IBM 7276600 du 16 juin 2026
- Bulletin de sécurité IBM 7276616 du 16 juin 2026
- Bulletin de sécurité IBM 7276620 du 16 juin 2026
- Bulletin de sécurité IBM 7276761 du 17 juin 2026
- Bulletin de sécurité IBM 7276816 du 17 juin 2026
- Bulletin de sécurité IBM 7276831 du 17 juin 2026
- Bulletin de sécurité IBM 7276832 du 17 juin 2026
- Bulletin de sécurité IBM 7276939 du 18 juin 2026
- CVE-2024-38820
- CVE-2024-7246
- CVE-2025-14087
- CVE-2025-14512
- CVE-2025-14813
- CVE-2025-22233
- CVE-2025-22235
- CVE-2025-41234
- CVE-2025-41235
- CVE-2025-41242
- CVE-2025-41248
- CVE-2025-41249
- CVE-2025-52999
- CVE-2025-64756
- CVE-2026-10845
- CVE-2026-22007
- CVE-2026-22008
- CVE-2026-22013
- CVE-2026-22016
- CVE-2026-22018
- CVE-2026-22021
- CVE-2026-23865
- CVE-2026-25680
- CVE-2026-25681
- CVE-2026-26996
- CVE-2026-27136
- CVE-2026-27903
- CVE-2026-27904
- CVE-2026-29181
- CVE-2026-32635
- CVE-2026-33671
- CVE-2026-33672
- CVE-2026-33750
- CVE-2026-33814
- CVE-2026-34268
- CVE-2026-34282
- CVE-2026-39821
- CVE-2026-39824
- CVE-2026-40355
- CVE-2026-40356
- CVE-2026-40973
- CVE-2026-40975
- CVE-2026-40977
- CVE-2026-41035
- CVE-2026-41238
- CVE-2026-41239
- CVE-2026-41240
- CVE-2026-41242
- CVE-2026-41305
- CVE-2026-41680
- CVE-2026-41907
- CVE-2026-41988
- CVE-2026-42502
- CVE-2026-42506
- CVE-2026-42583
- CVE-2026-43284
- CVE-2026-44288
- CVE-2026-44289
- CVE-2026-44290
- CVE-2026-44291
- CVE-2026-44292
- CVE-2026-44293
- CVE-2026-44294
- CVE-2026-45740
- CVE-2026-46300
- CVE-2026-46333
- CVE-2026-5598
- CVE-2026-5758
- CVE-2026-6472
- CVE-2026-6473
- CVE-2026-6474
- CVE-2026-6475
- CVE-2026-6477
- CVE-2026-6478
- CVE-2026-6479
- CVE-2026-6637
- CVE-2026-6638
- CVE-2026-6918
- CVE-2026-8646
- CVE-2026-8723
- CVE-2026-9006
- CVE-2026-9071
- CVE-2026-9311
- CVE-2026-9320
- CVE-2026-9330