CERTFR-2026-AVI-0933_Multiples vulnérabilités dans les produits IBM
Publié le 24 juillet 2026 à 15h52
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0933
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- AIX versions 7.2 et 7.3 sans le dernier correctif de sécurité
- Cognos Command Center versions 12.2.4.1 à 12.2.5 FP1 IF3 antérieures à 12.2.5 FP1 IF4
- QRadar AI Assistant versions antérieures à 2.1.0
- QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF05
- Sterling B2B Integrator et Sterling File Gateway versions 6.1.2.x antérieures à 6.1.2.8
- Sterling B2B Integrator et Sterling File Gateway versions 6.2.0.x antérieures à 6.2.0.6_1
- Sterling B2B Integrator et Sterling File Gateway versions 6.2.1.x antérieures à 6.2.1.2
- Sterling B2B Integrator et Sterling File Gateway versions 6.2.2.x antérieures à 6.2.2.1
- Sterling Connect:Direct Web Services versions 6.3.x antérieures à 6.3.0.20
- Sterling Connect:Direct Web Services versions 6.4.x antérieures à 6.4.0.9
- Tivoli Application Dependency Discovery Manager versions 7.3.0.0 à 7.3.0.12 avec WebSphere Application Server Liberty versions antérieures à 26.0.0.7
- Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4 sans le dernier correctif pour Tivoli Monitoring
- Tivoli System Automation Application Manager 4.1 avec WebSphere Application Server versions 8.5 ou 9.0 sans les derniers correctifs de sécurité
- VIOS version 4.1 sans le dernier correctif de sécurité
- WebSphere Application Server - Liberty versions 17.0.0.3 à 26.0.0.7 sans les correctifs de sécurité temporaires PH71839 et PH72167 ou antérieures à 26.0.0.8 (disponibilité prévue pour le troisième trimestre 2026)
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7280519 du 20 juillet 2026
- Bulletin de sécurité IBM 7280540 du 20 juillet 2026
- Bulletin de sécurité IBM 7280126 du 21 juillet 2026
- Bulletin de sécurité IBM 7280644 du 21 juillet 2026
- Bulletin de sécurité IBM 7280646 du 21 juillet 2026
- Bulletin de sécurité IBM 7280650 du 21 juillet 2026
- Bulletin de sécurité IBM 7280654 du 21 juillet 2026
- Bulletin de sécurité IBM 7280656 du 21 juillet 2026
- Bulletin de sécurité IBM 7280663 du 21 juillet 2026
- Bulletin de sécurité IBM 7280667 du 21 juillet 2026
- Bulletin de sécurité IBM 7280695 du 21 juillet 2026
- Bulletin de sécurité IBM 7280621 du 22 juillet 2026
- Bulletin de sécurité IBM 7280670 du 22 juillet 2026
- Bulletin de sécurité IBM 7280719 du 22 juillet 2026
- Bulletin de sécurité IBM 7280720 du 22 juillet 2026
- Bulletin de sécurité IBM 7280726 du 22 juillet 2026
- Bulletin de sécurité IBM 7280727 du 22 juillet 2026
- Bulletin de sécurité IBM 7280728 du 22 juillet 2026
- Bulletin de sécurité IBM 7280729 du 22 juillet 2026
- Bulletin de sécurité IBM 7280730 du 22 juillet 2026
- Bulletin de sécurité IBM 7280731 du 22 juillet 2026
- Bulletin de sécurité IBM 7280783 du 22 juillet 2026
- Bulletin de sécurité IBM 7280784 du 22 juillet 2026
- Bulletin de sécurité IBM 7280785 du 22 juillet 2026
- Bulletin de sécurité IBM 7280887 du 23 juillet 2026
- Bulletin de sécurité IBM 7280907 du 23 juillet 2026
- Bulletin de sécurité IBM 7280916 du 23 juillet 2026
- Bulletin de sécurité IBM 7280950 du 23 juillet 2026
- Bulletin de sécurité IBM 7281073 du 24 juillet 2026
- CVE-2021-23336
- CVE-2021-47154
- CVE-2024-3651
- CVE-2025-11226
- CVE-2025-12183
- CVE-2025-14813
- CVE-2025-5115
- CVE-2025-64775
- CVE-2025-66168
- CVE-2025-66566
- CVE-2025-66675
- CVE-2025-68161
- CVE-2026-0636
- CVE-2026-10852
- CVE-2026-11383
- CVE-2026-11536
- CVE-2026-11541
- CVE-2026-11594
- CVE-2026-11707
- CVE-2026-11897
- CVE-2026-12143
- CVE-2026-15057
- CVE-2026-2004
- CVE-2026-2005
- CVE-2026-2006
- CVE-2026-22731
- CVE-2026-22732
- CVE-2026-22733
- CVE-2026-24281
- CVE-2026-24308
- CVE-2026-24880
- CVE-2026-25854
- CVE-2026-27171
- CVE-2026-27727
- CVE-2026-27830
- CVE-2026-27970
- CVE-2026-29145
- CVE-2026-29146
- CVE-2026-32635
- CVE-2026-33227
- CVE-2026-33244
- CVE-2026-33245
- CVE-2026-3381
- CVE-2026-33870
- CVE-2026-33871
- CVE-2026-34077
- CVE-2026-34180
- CVE-2026-34182
- CVE-2026-34197
- CVE-2026-34483
- CVE-2026-34487
- CVE-2026-34500
- CVE-2026-34993
- CVE-2026-35554
- CVE-2026-39304
- CVE-2026-40046
- CVE-2026-40181
- CVE-2026-40198
- CVE-2026-40199
- CVE-2026-4176
- CVE-2026-41841
- CVE-2026-41842
- CVE-2026-41843
- CVE-2026-41844
- CVE-2026-41846
- CVE-2026-41848
- CVE-2026-41850
- CVE-2026-41851
- CVE-2026-41852
- CVE-2026-42211
- CVE-2026-42342
- CVE-2026-42766
- CVE-2026-42767
- CVE-2026-42770
- CVE-2026-44249
- CVE-2026-45409
- CVE-2026-45416
- CVE-2026-45445
- CVE-2026-45446
- CVE-2026-45447
- CVE-2026-45673
- CVE-2026-45674
- CVE-2026-47265
- CVE-2026-47691
- CVE-2026-48155
- CVE-2026-48156
- CVE-2026-48522
- CVE-2026-48523
- CVE-2026-48524
- CVE-2026-48525
- CVE-2026-48710
- CVE-2026-48735
- CVE-2026-48988
- CVE-2026-48990
- CVE-2026-50010
- CVE-2026-50170
- CVE-2026-50171
- CVE-2026-50557
- CVE-2026-52725
- CVE-2026-53537
- CVE-2026-53538
- CVE-2026-53539
- CVE-2026-53540
- CVE-2026-54265
- CVE-2026-54266
- CVE-2026-54267
- CVE-2026-54268
- CVE-2026-54273
- CVE-2026-54274
- CVE-2026-54275
- CVE-2026-54276
- CVE-2026-54277
- CVE-2026-54278
- CVE-2026-54279
- CVE-2026-54280
- CVE-2026-54282
- CVE-2026-54283
- CVE-2026-54512
- CVE-2026-54513
- CVE-2026-54514
- CVE-2026-54515
- CVE-2026-54516
- CVE-2026-54517
- CVE-2026-54518
- CVE-2026-54530
- CVE-2026-54531
- CVE-2026-54651
- CVE-2026-5598
- CVE-2026-7383
- CVE-2026-8646
- CVE-2026-8858
- CVE-2026-9071
- CVE-2026-9072
- CVE-2026-9076
- CVE-2026-9320