CERTFR-2026-AVI-1032_Multiples vulnérabilités dans les produits IBM
Publié le 14 août 2026 à 15h45
Objet
Multiples vulnérabilités dans les produits IBM
Référence
CERTFR-2026-AVI-1032
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Db2 version 12.1 sans les derniers correctifs de sécurité
- Db2 versions 11.5 sans les derniers correctifs de sécurité
- QRadar App SDK versions antérieures à 2.2.6
- WebSphere Application Server Liberty versions antérieures à 26.0.0.9
- WebSphere Application Server versions 9.x antérieures à 9.0.5.29
- WebSphere eXtreme Scale versions 8.6.2.x antérieures à 8.6.2.2 et sans le correctif PH72363 iFix
- WebSphere Service Registry and Repository Studio versions antérieures à V8.5.6.3_IJ59344
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7279461 du 07 août 2026
- Bulletin de sécurité IBM 7282872 du 07 août 2026
- Bulletin de sécurité IBM 7282946 du 07 août 2026
- Bulletin de sécurité IBM 7282947 du 07 août 2026
- Bulletin de sécurité IBM 7282949 du 07 août 2026
- Bulletin de sécurité IBM 7282868 du 10 août 2026
- Bulletin de sécurité IBM 7283290 du 11 août 2026
- Bulletin de sécurité IBM 7277422 du 12 août 2026
- Bulletin de sécurité IBM 7283488 du 12 août 2026
- Bulletin de sécurité IBM 7283489 du 12 août 2026
- Bulletin de sécurité IBM 7283567 du 12 août 2026
- CVE-2021-23337
- CVE-2023-44487
- CVE-2024-3651
- CVE-2025-13465
- CVE-2025-14813
- CVE-2025-36372
- CVE-2025-66471
- CVE-2025-66614
- CVE-2025-68161
- CVE-2026-10109
- CVE-2026-10534
- CVE-2026-10535
- CVE-2026-10543
- CVE-2026-10695
- CVE-2026-11541
- CVE-2026-11546
- CVE-2026-11714
- CVE-2026-11806
- CVE-2026-11906
- CVE-2026-12143
- CVE-2026-14525
- CVE-2026-16243
- CVE-2026-16439
- CVE-2026-16441
- CVE-2026-16956
- CVE-2026-18499
- CVE-2026-22007
- CVE-2026-22013
- CVE-2026-22021
- CVE-2026-25645
- CVE-2026-25854
- CVE-2026-29129
- CVE-2026-29145
- CVE-2026-29146
- CVE-2026-2950
- CVE-2026-32990
- CVE-2026-33870
- CVE-2026-33871
- CVE-2026-33916
- CVE-2026-33937
- CVE-2026-33938
- CVE-2026-33939
- CVE-2026-33940
- CVE-2026-33941
- CVE-2026-34477
- CVE-2026-34478
- CVE-2026-34479
- CVE-2026-34480
- CVE-2026-35091
- CVE-2026-35092
- CVE-2026-41254
- CVE-2026-41417
- CVE-2026-42578
- CVE-2026-42580
- CVE-2026-42581
- CVE-2026-42583
- CVE-2026-42584
- CVE-2026-42585
- CVE-2026-42587
- CVE-2026-4410
- CVE-2026-44405
- CVE-2026-44431
- CVE-2026-44432
- CVE-2026-45149
- CVE-2026-45409
- CVE-2026-45416
- CVE-2026-46968
- CVE-2026-47010
- CVE-2026-47021
- CVE-2026-47027
- CVE-2026-47057
- CVE-2026-47058
- CVE-2026-47059
- CVE-2026-47063
- CVE-2026-47244
- CVE-2026-4800
- CVE-2026-48043
- CVE-2026-50020
- CVE-2026-50560
- CVE-2026-50645
- CVE-2026-54225
- CVE-2026-5516
- CVE-2026-5588
- CVE-2026-5598
- CVE-2026-57819
- CVE-2026-60147
- CVE-2026-64958
- CVE-2026-7246
- CVE-2026-7771
- CVE-2026-8400
- CVE-2026-8646
- CVE-2026-9002
- CVE-2026-9071
- CVE-2026-9171
- CVE-2026-9320
- CVE-2026-9322
- CVE-2026-9375
- CVE-2026-9563
- CVE-2026-9762