Risque(s)

  • Exécution de code arbitraire à distance
  • Déni de service
  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données

Systèmes affectés

  • IBM Security Identity Manager versions 6.0.2 antérieures à 6.0.2-ISS-SIM-IF0003
  • IBM Db2 versions 11.1 antérieures à 11.1.4FP6
  • IBM Db2 versions 11.5 antérieures à 11.5.5FP1
  • IBM Spectrum Protect Snapshot for VMware versions 4.1.x antérieures à 4.1.6.12
  • IBM Spectrum Protect Backup-Archive Client versions 8.1.x antérieures à 8.1.12
  • IBM Spectrum Protect Backup-Archive Client versions 7.1.x antérieures à 7.1.8.11
  • IBM Spectrum Protect for Space Management versions 8.1.x antérieures à 8.1.12
  • IBM Spectrum Protect for Space Management versions 7.1.x antérieures à 7.1.8.11

Résumé

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation