Multiples vulnérabilités dans les produits IBM
Risque
Atteinte à la confidentialité et l’intégrité des données.
Contournement de la politique de sécurité.
Déni de service à distance.
Non spécifié par l’éditeur.
Exécution de code.
Systèmes affectés :
Db2 Big SQL versions postérieures à 7.2.x sur Cloud Pack for Data 4.x versions antérieures à 7.7.3 sur Cloud Pack for Data 5.0.3
QRadar User Behavior Analytics versions postérieurs à 4.1.15 et antérieures à 5.0.3
Security QRadar Analyst Workflow versions postérieures à 2.32.0 et antérieures à 3.0.1
Security QRadar Network Threat Analytics versions postérieures ou égales à 1.3.1 et antérieures à 1.4.2
Sterling Connect:Direct File Agent pour AIX, Linux x64, Linux PPC et Windows versions postérieures à 1.4.0.2 et antérieures à 1.4.0.5_iFix001
Sterling Connect:Direct File Agent pour Solaris SPARC versions 1.4.x antérieures à 1.4.0.5_iFix002
WebSphere Service Registry and Repository sans les derniers correctifs de sécurité
WebSphere Service Registry and Repository Studio versions 8.5.x antérieures à V8.5.6.3_IJ56659
Résumé
De multiples vulnérabilités ont été découvertes dans IBM (cf rubrique Risque).
Documentation éditeur
- Bulletin de sécurité IBM 7255410 du 19 décembre 2025
- Bulletin de sécurité IBM 7255495 du 19 décembre 2025
- Bulletin de sécurité IBM 7255496 du 19 décembre 2025
- Bulletin de sécurité IBM 7255497 du 19 décembre 2025
- Bulletin de sécurité IBM 7255556 du 22 décembre 2025
- Bulletin de sécurité IBM 7255557 du 22 décembre 2025
- Bulletin de sécurité IBM 7255723 du 23 décembre 2025
- Bulletin de sécurité IBM 7255727 du 23 décembre 2025
- Bulletin de sécurité IBM 7255729 du 23 décembre 2025
- Bulletin de sécurité IBM 7255731 du 23 décembre 2025
Solution
- Consulter les bulletins de sécurité de l’éditeur depuis la section « Documentation éditeur ».