Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- IBM HTTP Server versions 7.0.0.0 à 7.0.0.45 sans le correctif de sécurité temporaire PH43122
- IBM HTTP Server versions 8.0.0.0 à 8.0.0.15 sans le correctif de sécurité temporaire PH43122
- IBM HTTP Server versions 8.5.0.0 à 8.5.5.21 sans le correctif de sécurité temporaire PH43122, la version 8.5.5.22 devrait être disponible au troisième trimestre 2022
- IBM HTTP Server versions 9.0.0.0 à 9.0.5.10 sans le correctif de sécurité temporaire PH43122, la version 9.0.5.11 devrait être disponible au premier trimestre 2022
Résumé
De multiples vulnérabilités ont été découvertes dans le serveur HTTP d'IBM WebSphere. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 6559296 du 24 février 2022 https://www.ibm.com/support/pages/node/6559296
- Référence CVE CVE-2021-45960 https://www.cve.org/CVERecord?id=CVE-2021-45960
- Référence CVE CVE-2021-46143 https://www.cve.org/CVERecord?id=CVE-2021-46143
- Référence CVE CVE-2022-22822 https://www.cve.org/CVERecord?id=CVE-2022-22822
- Référence CVE CVE-2022-22823 https://www.cve.org/CVERecord?id=CVE-2022-22823
- Référence CVE CVE-2022-22824 https://www.cve.org/CVERecord?id=CVE-2022-22824
- Référence CVE CVE-2022-22825 https://www.cve.org/CVERecord?id=CVE-2022-22825
- Référence CVE CVE-2022-22826 https://www.cve.org/CVERecord?id=CVE-2022-22826
- Référence CVE CVE-2022-22827 https://www.cve.org/CVERecord?id=CVE-2022-22827
- Référence CVE CVE-2022-23852 https://www.cve.org/CVERecord?id=CVE-2022-23852
- Référence CVE CVE-2022-23990 https://www.cve.org/CVERecord?id=CVE-2022-23990