Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Spectrum Copy Data Management versions 2.2.x antérieures à 2.2.19.0
- Spectrum Protect Client versions 8.1.x antérieures à 8.1.17.2
- Spectrum Protect for Space Management versions 8.1.x antérieures à 8.1.17.2
- Spectrum Protect Plus versions 10.1.x antérieures à 10.1.14
- Sterling B2B Integrator versions 6.0.x antérieures à 6.0.3.8
- Sterling B2B Integrator versions 6.1.x antérieures à 6.1.2.1
- Sterling Global Mailbox versions 6.0.3.x antérieures à 6.0.3.8
- Sterling Global Mailbox versions 6.1.2.x antérieures à 6.1.2.2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données, une exécution de code arbitraire à distance, un déni de service à distance, un contournement de la politique de sécurité, une élévation de privilèges et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 6960739 du 16 mars 2023 https://www.ibm.com/support/pages/node/6960739
- Bulletin de sécurité IBM 6960747 du 16 mars 2023 https://www.ibm.com/support/pages/node/6960747
- Bulletin de sécurité IBM 6963936 du 16 mars 2023 https://www.ibm.com/support/pages/node/6963936
- Bulletin de sécurité IBM 6963954 du 16 mars 2023 https://www.ibm.com/support/pages/node/6963954
- Bulletin de sécurité IBM 6963956 du 16 mars 2023 https://www.ibm.com/support/pages/node/6963956
- Bulletin de sécurité IBM 6963958 du 16 mars 2023 https://www.ibm.com/support/pages/node/6963958
- Bulletin de sécurité IBM 6963960 du 16 mars 2023 https://www.ibm.com/support/pages/node/6963960
- Bulletin de sécurité IBM 6963962 du 16 mars 2023 https://www.ibm.com/support/pages/node/6963962
- Bulletin de sécurité IBM 6956237 du 17 mars 2023 https://www.ibm.com/support/pages/node/6956237
- Référence CVE CVE-2015-7501 https://www.cve.org/CVERecord?id=CVE-2015-7501
- Référence CVE CVE-2020-36557 https://www.cve.org/CVERecord?id=CVE-2020-36557
- Référence CVE CVE-2020-36558 https://www.cve.org/CVERecord?id=CVE-2020-36558
- Référence CVE CVE-2021-3640 https://www.cve.org/CVERecord?id=CVE-2021-3640
- Référence CVE CVE-2021-3807 https://www.cve.org/CVERecord?id=CVE-2021-3807
- Référence CVE CVE-2022-0168 https://www.cve.org/CVERecord?id=CVE-2022-0168
- Référence CVE CVE-2022-0494 https://www.cve.org/CVERecord?id=CVE-2022-0494
- Référence CVE CVE-2022-1055 https://www.cve.org/CVERecord?id=CVE-2022-1055
- Référence CVE CVE-2022-1184 https://www.cve.org/CVERecord?id=CVE-2022-1184
- Référence CVE CVE-2022-1353 https://www.cve.org/CVERecord?id=CVE-2022-1353
- Référence CVE CVE-2022-2078 https://www.cve.org/CVERecord?id=CVE-2022-2078
- Référence CVE CVE-2022-24448 https://www.cve.org/CVERecord?id=CVE-2022-24448
- Référence CVE CVE-2022-24785 https://www.cve.org/CVERecord?id=CVE-2022-24785
- Référence CVE CVE-2022-2586 https://www.cve.org/CVERecord?id=CVE-2022-2586
- Référence CVE CVE-2022-2601 https://www.cve.org/CVERecord?id=CVE-2022-2601
- Référence CVE CVE-2022-2639 https://www.cve.org/CVERecord?id=CVE-2022-2639
- Référence CVE CVE-2022-28390 https://www.cve.org/CVERecord?id=CVE-2022-28390
- Référence CVE CVE-2022-29244 https://www.cve.org/CVERecord?id=CVE-2022-29244
- Référence CVE CVE-2022-29581 https://www.cve.org/CVERecord?id=CVE-2022-29581
- Référence CVE CVE-2022-2964 https://www.cve.org/CVERecord?id=CVE-2022-2964
- Référence CVE CVE-2022-31129 https://www.cve.org/CVERecord?id=CVE-2022-31129
- Référence CVE CVE-2022-3171 https://www.cve.org/CVERecord?id=CVE-2022-3171
- Référence CVE CVE-2022-3509 https://www.cve.org/CVERecord?id=CVE-2022-3509
- Référence CVE CVE-2022-3517 https://www.cve.org/CVERecord?id=CVE-2022-3517
- Référence CVE CVE-2022-36946 https://www.cve.org/CVERecord?id=CVE-2022-36946
- Référence CVE CVE-2022-41717 https://www.cve.org/CVERecord?id=CVE-2022-41717
- Référence CVE CVE-2022-42436 https://www.cve.org/CVERecord?id=CVE-2022-42436
- Référence CVE CVE-2022-4379 https://www.cve.org/CVERecord?id=CVE-2022-4379
- Référence CVE CVE-2022-46363 https://www.cve.org/CVERecord?id=CVE-2022-46363
- Référence CVE CVE-2022-46364 https://www.cve.org/CVERecord?id=CVE-2022-46364
- Référence CVE CVE-2023-21830 https://www.cve.org/CVERecord?id=CVE-2023-21830
- Référence CVE CVE-2023-21835 https://www.cve.org/CVERecord?id=CVE-2023-21835
- Référence CVE CVE-2023-21843 https://www.cve.org/CVERecord?id=CVE-2023-21843