CERTFR-2026-AVI-0986_Multiples vulnérabilités dans les produits IBM
Publié le 7 août 2026 à 15h56
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-0986
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Injection de requêtes illégitimes par rebond (CSRF)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Db2 Bridge versions antérieures à 1.1.5.1
- Db2 Developer Extension versions 1.1.x antérieures à 1.1.2
- Informix Dynamic Server versions 14.10.x antérieures à 14.10.xC13W13
- Informix Dynamic Server versions 15.0.x antérieures à 15.0.1.14
- QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF05 Hotfix 20260715231428
- QRadar SIEM versions 7.6.x antérieures à 7.6.0.2
- Sterling B2B Integrator et IBM Sterling File Gateway versions 6.2.2.x antérieures à B2Bi 6.2.2.1
- Sterling Control Center versions 6.3.1.0 antérieures à 6.3.1.0 iFix10
- Sterling Control Center versions 6.4.2.0 antérieures à 6.4.2.0 iFix06
- Sterling Order Management version 10.0.2604.2 sans le dernier correctif de sécurité
- Tivoli Composite Application Manager for Application Diagnostics version 7.1.0 sans les derniers correctifs de sécurité
- WebSphere Application Server - Liberty avec IBM SDK, Java Technology Edition versions antérieures à 8 SR8 FP70
- WebSphere Application Server version 8.5 avec IBM SDK, Java Technology Edition versions antérieures à 8 Service Refresh 8 FP70
- WebSphere Application Server version 9.0 avec IBM SDK, Java Technology Edition versions antérieures à 8 Service Refresh 8 FP70
- WebSphere Automation versions 1.12.x antérieures à 1.13.0
- WebSphere Hybrid Edition versions 5.1 sans les derniers correctifs de sécurité
- WebSphere Service Registry and Repository version 8.5 sans les derniers correctifs de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7282066 du 30 juillet 2026
- Bulletin de sécurité IBM 7281615 du 31 juillet 2026
- Bulletin de sécurité IBM 7281616 du 31 juillet 2026
- Bulletin de sécurité IBM 7281617 du 31 juillet 2026
- Bulletin de sécurité IBM 7282080 du 31 juillet 2026
- Bulletin de sécurité IBM 7282084 du 31 juillet 2026
- Bulletin de sécurité IBM 7282279 du 31 juillet 2026
- Bulletin de sécurité IBM 7282322 du 02 août 2026
- Bulletin de sécurité IBM 7282394 du 03 août 2026
- Bulletin de sécurité IBM 7282446 du 04 août 2026
- Bulletin de sécurité IBM 7282447 du 04 août 2026
- Bulletin de sécurité IBM 7282495 du 04 août 2026
- Bulletin de sécurité IBM 7282496 du 04 août 2026
- Bulletin de sécurité IBM 7282502 du 04 août 2026
- Bulletin de sécurité IBM 7282505 du 04 août 2026
- Bulletin de sécurité IBM 7282507 du 04 août 2026
- Bulletin de sécurité IBM 7282510 du 04 août 2026
- Bulletin de sécurité IBM 7282514 du 04 août 2026
- Bulletin de sécurité IBM 7282523 du 04 août 2026
- Bulletin de sécurité IBM 7282527 du 04 août 2026
- Bulletin de sécurité IBM 7282528 du 04 août 2026
- Bulletin de sécurité IBM 7282588 du 05 août 2026
- Bulletin de sécurité IBM 7282606 du 05 août 2026
- Bulletin de sécurité IBM 7282618 du 05 août 2026
- Bulletin de sécurité IBM 7282664 du 05 août 2026
- Bulletin de sécurité IBM 7282665 du 05 août 2026
- Bulletin de sécurité IBM 7282666 du 05 août 2026
- Bulletin de sécurité IBM 7282667 du 05 août 2026
- Bulletin de sécurité IBM 7282819 du 07 août 2026
- Bulletin de sécurité IBM 7282820 du 07 août 2026
- Bulletin de sécurité IBM 7282821 du 07 août 2026
- Bulletin de sécurité IBM 7282822 du 07 août 2026
- Bulletin de sécurité IBM 7282827 du 07 août 2026
- Bulletin de sécurité IBM 7282829 du 07 août 2026
- CVE-2023-53781
- CVE-2024-34459
- CVE-2024-4741
- CVE-2025-13755
- CVE-2025-14813
- CVE-2025-21858
- CVE-2025-36372
- CVE-2025-39981
- CVE-2025-53906
- CVE-2025-68161
- CVE-2025-68183
- CVE-2025-68347
- CVE-2025-68366
- CVE-2025-71116
- CVE-2026-10025
- CVE-2026-10109
- CVE-2026-10535
- CVE-2026-10695
- CVE-2026-10842
- CVE-2026-11897
- CVE-2026-11906
- CVE-2026-13367
- CVE-2026-13476
- CVE-2026-14446
- CVE-2026-14512
- CVE-2026-14515
- CVE-2026-14528
- CVE-2026-14529
- CVE-2026-14974
- CVE-2026-14976
- CVE-2026-14980
- CVE-2026-14981
- CVE-2026-15057
- CVE-2026-15064
- CVE-2026-15280
- CVE-2026-15325
- CVE-2026-15328
- CVE-2026-16184
- CVE-2026-16192
- CVE-2026-16243
- CVE-2026-16439
- CVE-2026-16441
- CVE-2026-1718
- CVE-2026-22007
- CVE-2026-22013
- CVE-2026-22021
- CVE-2026-2291
- CVE-2026-22984
- CVE-2026-22990
- CVE-2026-23243
- CVE-2026-23270
- CVE-2026-23392
- CVE-2026-23455
- CVE-2026-2482
- CVE-2026-28390
- CVE-2026-29518
- CVE-2026-3012
- CVE-2026-3039
- CVE-2026-31408
- CVE-2026-31532
- CVE-2026-31581
- CVE-2026-31613
- CVE-2026-31669
- CVE-2026-31684
- CVE-2026-31685
- CVE-2026-31709
- CVE-2026-31786
- CVE-2026-31787
- CVE-2026-33870
- CVE-2026-33871
- CVE-2026-34477
- CVE-2026-34478
- CVE-2026-34479
- CVE-2026-34480
- CVE-2026-35177
- CVE-2026-39979
- CVE-2026-40164
- CVE-2026-4046
- CVE-2026-41254
- CVE-2026-41284
- CVE-2026-41293
- CVE-2026-41417
- CVE-2026-42496
- CVE-2026-42497
- CVE-2026-42498
- CVE-2026-42580
- CVE-2026-42581
- CVE-2026-42583
- CVE-2026-42584
- CVE-2026-42585
- CVE-2026-42587
- CVE-2026-42944
- CVE-2026-42959
- CVE-2026-43020
- CVE-2026-43027
- CVE-2026-43037
- CVE-2026-43038
- CVE-2026-43051
- CVE-2026-43110
- CVE-2026-43125
- CVE-2026-43158
- CVE-2026-43163
- CVE-2026-43190
- CVE-2026-43329
- CVE-2026-43512
- CVE-2026-43513
- CVE-2026-43514
- CVE-2026-43515
- CVE-2026-43618
- CVE-2026-43964
- CVE-2026-4408
- CVE-2026-4480
- CVE-2026-45186
- CVE-2026-45447
- CVE-2026-45852
- CVE-2026-46056
- CVE-2026-46125
- CVE-2026-46152
- CVE-2026-46181
- CVE-2026-46243
- CVE-2026-46968
- CVE-2026-47010
- CVE-2026-47021
- CVE-2026-47027
- CVE-2026-47057
- CVE-2026-47058
- CVE-2026-47059
- CVE-2026-47063
- CVE-2026-4890
- CVE-2026-4891
- CVE-2026-4892
- CVE-2026-4893
- CVE-2026-48962
- CVE-2026-48978
- CVE-2026-49268
- CVE-2026-49432
- CVE-2026-49434
- CVE-2026-50151
- CVE-2026-50162
- CVE-2026-50163
- CVE-2026-50645
- CVE-2026-50734
- CVE-2026-53916
- CVE-2026-53917
- CVE-2026-54399
- CVE-2026-54428
- CVE-2026-54475
- CVE-2026-54512
- CVE-2026-54513
- CVE-2026-54514
- CVE-2026-54515
- CVE-2026-54516
- CVE-2026-54517
- CVE-2026-54518
- CVE-2026-5588
- CVE-2026-5598
- CVE-2026-5946
- CVE-2026-60147
- CVE-2026-6051
- CVE-2026-6052
- CVE-2026-6053
- CVE-2026-6893
- CVE-2026-6914
- CVE-2026-6915
- CVE-2026-6938
- CVE-2026-7771
- CVE-2026-8053
- CVE-2026-8199
- CVE-2026-8200
- CVE-2026-8201
- CVE-2026-8202
- CVE-2026-8400
- CVE-2026-9171
- CVE-2026-9322
- CVE-2026-9538
- CVE-2026-9762