CERTFR-2026-AVI-0810_Multiples vulnérabilités dans les produits IBM
Publié le 26 juin 2026 à 17h10
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0810
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Cloud Pak System versions antérieures à 2.3.5.1
- Db2 versions V11.5 et V12.1 sans le dernier correctif de sécurité
- QRadar DNS Analyzer App versions antérieures à 2.0.5
- Sterling Connect:Direct for Microsoft Windows versions 6.3.0.x antérieures à 6.3.0.6_iFix062
- Sterling Connect:Direct for Microsoft Windows versions 6.4.0.x antérieures à 6.4.0.4_iFix035
- Sterling External Authentication Server versions 6.1.1.x antérieures à 6.1.1.3 iFix01
- Sterling Order Management sans le dernier correctif de sécurité
- Sterling Partner Engagement Manager versions 6.2.3.x antérieures à 6.2.3.6
- Sterling Partner Engagement Manager versions 6.2.4.x antérieures à 6.2.4.4
- Sterling Secure Proxy versions 6.1.0.x antérieures à 6.1.0.4 iFix01
- Sterling Secure Proxy versions 6.2.1.x antérieures à 6.2.1.2 iFix02
- WebSphere Application Server sans le dernier correctif de sécurité
- WebSphere eXtreme Scale versions 8.6.x antérieures à 8.6.1 sans le correctif PH71616 iFix
- WebSphere Liberty Operator versions antérieures à 1.6.2
- WebSphere Remote Server versions 8.5.x antérieures à 8.5.5.30
- WebSphere Remote Server versions 9.0.x antérieures à 9.0.5.29
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7277387 du 22 juin 2026
- Bulletin de sécurité IBM 7277418 du 23 juin 2026
- Bulletin de sécurité IBM 7277420 du 23 juin 2026
- Bulletin de sécurité IBM 7277422 du 23 juin 2026
- Bulletin de sécurité IBM 7277424 du 23 juin 2026
- Bulletin de sécurité IBM 7277531 du 23 juin 2026
- Bulletin de sécurité IBM 7277536 du 23 juin 2026
- Bulletin de sécurité IBM 7277544 du 23 juin 2026
- Bulletin de sécurité IBM 7277546 du 23 juin 2026
- Bulletin de sécurité IBM 7277550 du 23 juin 2026
- Bulletin de sécurité IBM 7277555 du 23 juin 2026
- Bulletin de sécurité IBM 7277556 du 23 juin 2026
- Bulletin de sécurité IBM 7277692 du 24 juin 2026
- Bulletin de sécurité IBM 7277693 du 24 juin 2026
- Bulletin de sécurité IBM 7277694 du 24 juin 2026
- Bulletin de sécurité IBM 7277716 du 24 juin 2026
- Bulletin de sécurité IBM 7277742 du 24 juin 2026
- Bulletin de sécurité IBM 7277767 du 24 juin 2026
- Bulletin de sécurité IBM 7275595 du 25 juin 2026
- Bulletin de sécurité IBM 7277973 du 25 juin 2026
- Bulletin de sécurité IBM 7278103 du 26 juin 2026
- Bulletin de sécurité IBM 7278112 du 26 juin 2026
- CVE-2022-24729
- CVE-2023-47038
- CVE-2024-29371
- CVE-2024-47072
- CVE-2024-47118
- CVE-2025-11143
- CVE-2025-11187
- CVE-2025-12084
- CVE-2025-12635
- CVE-2025-13867
- CVE-2025-14813
- CVE-2025-15467
- CVE-2025-15468
- CVE-2025-15469
- CVE-2025-2534
- CVE-2025-2668
- CVE-2025-33012
- CVE-2025-33134
- CVE-2025-36001
- CVE-2025-36006
- CVE-2025-36008
- CVE-2025-36009
- CVE-2025-36070
- CVE-2025-36098
- CVE-2025-36123
- CVE-2025-36131
- CVE-2025-36136
- CVE-2025-36184
- CVE-2025-36247
- CVE-2025-36353
- CVE-2025-36365
- CVE-2025-36366
- CVE-2025-36387
- CVE-2025-36407
- CVE-2025-36425
- CVE-2025-36427
- CVE-2025-36428
- CVE-2025-36442
- CVE-2025-40909
- CVE-2025-41248
- CVE-2025-41249
- CVE-2025-46392
- CVE-2025-48924
- CVE-2025-55163
- CVE-2025-58056
- CVE-2025-58057
- CVE-2025-62718
- CVE-2025-66199
- CVE-2025-67735
- CVE-2025-68160
- CVE-2025-68161
- CVE-2025-69418
- CVE-2025-69419
- CVE-2025-69420
- CVE-2025-69421
- CVE-2025-7962
- CVE-2026-0636
- CVE-2026-0994
- CVE-2026-10109
- CVE-2026-10845
- CVE-2026-11383
- CVE-2026-11536
- CVE-2026-11541
- CVE-2026-11594
- CVE-2026-11707
- CVE-2026-11806
- CVE-2026-1188
- CVE-2026-1605
- CVE-2026-22007
- CVE-2026-22008
- CVE-2026-22013
- CVE-2026-22016
- CVE-2026-22018
- CVE-2026-22021
- CVE-2026-22795
- CVE-2026-22796
- CVE-2026-2332
- CVE-2026-23865
- CVE-2026-25680
- CVE-2026-25681
- CVE-2026-27136
- CVE-2026-33814
- CVE-2026-33870
- CVE-2026-33871
- CVE-2026-34268
- CVE-2026-34282
- CVE-2026-34477
- CVE-2026-34478
- CVE-2026-34479
- CVE-2026-34480
- CVE-2026-39821
- CVE-2026-40175
- CVE-2026-40895
- CVE-2026-42033
- CVE-2026-42034
- CVE-2026-42035
- CVE-2026-42036
- CVE-2026-42037
- CVE-2026-42038
- CVE-2026-42039
- CVE-2026-42040
- CVE-2026-42041
- CVE-2026-42042
- CVE-2026-42043
- CVE-2026-42044
- CVE-2026-42264
- CVE-2026-42402
- CVE-2026-42403
- CVE-2026-42404
- CVE-2026-42502
- CVE-2026-42506
- CVE-2026-42580
- CVE-2026-42581
- CVE-2026-42583
- CVE-2026-42584
- CVE-2026-42585
- CVE-2026-42587
- CVE-2026-5588
- CVE-2026-5598
- CVE-2026-5795
- CVE-2026-6918
- CVE-2026-8149
- CVE-2026-9006