Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- AIX versions 7.2.x et 7.3.x sans les derniers correctifs de sécurité
- Qradar Advisor versions antérieures à 2.6.6
- Sterling Control Center versions 6.2.1.x antérieures à 6.2.1.0 iFix15
Résumé
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM 7186423 du 17 mars 2025 https://www.ibm.com/support/pages/node/7186423
- Bulletin de sécurité IBM 7186621 du 18 mars 2025 https://www.ibm.com/support/pages/node/7186621
- Bulletin de sécurité IBM 7192736 du 19 mars 2025 https://www.ibm.com/support/pages/node/7192736
- Référence CVE CVE-2012-5784 https://www.cve.org/CVERecord?id=CVE-2012-5784
- Référence CVE CVE-2014-3596 https://www.cve.org/CVERecord?id=CVE-2014-3596
- Référence CVE CVE-2018-8032 https://www.cve.org/CVERecord?id=CVE-2018-8032
- Référence CVE CVE-2019-0227 https://www.cve.org/CVERecord?id=CVE-2019-0227
- Référence CVE CVE-2021-38986 https://www.cve.org/CVERecord?id=CVE-2021-38986
- Référence CVE CVE-2022-22321 https://www.cve.org/CVERecord?id=CVE-2022-22321
- Référence CVE CVE-2023-28439 https://www.cve.org/CVERecord?id=CVE-2023-28439
- Référence CVE CVE-2023-46136 https://www.cve.org/CVERecord?id=CVE-2023-46136
- Référence CVE CVE-2024-1135 https://www.cve.org/CVERecord?id=CVE-2024-1135
- Référence CVE CVE-2024-1681 https://www.cve.org/CVERecord?id=CVE-2024-1681
- Référence CVE CVE-2024-22195 https://www.cve.org/CVERecord?id=CVE-2024-22195
- Référence CVE CVE-2024-29041 https://www.cve.org/CVERecord?id=CVE-2024-29041
- Référence CVE CVE-2024-34064 https://www.cve.org/CVERecord?id=CVE-2024-34064
- Référence CVE CVE-2024-34069 https://www.cve.org/CVERecord?id=CVE-2024-34069
- Référence CVE CVE-2024-35195 https://www.cve.org/CVERecord?id=CVE-2024-35195
- Référence CVE CVE-2024-3651 https://www.cve.org/CVERecord?id=CVE-2024-3651
- Référence CVE CVE-2024-37891 https://www.cve.org/CVERecord?id=CVE-2024-37891
- Référence CVE CVE-2024-39689 https://www.cve.org/CVERecord?id=CVE-2024-39689
- Référence CVE CVE-2024-4340 https://www.cve.org/CVERecord?id=CVE-2024-4340
- Référence CVE CVE-2024-43796 https://www.cve.org/CVERecord?id=CVE-2024-43796
- Référence CVE CVE-2024-43799 https://www.cve.org/CVERecord?id=CVE-2024-43799
- Référence CVE CVE-2024-43800 https://www.cve.org/CVERecord?id=CVE-2024-43800
- Référence CVE CVE-2024-45296 https://www.cve.org/CVERecord?id=CVE-2024-45296
- Référence CVE CVE-2024-45590 https://www.cve.org/CVERecord?id=CVE-2024-45590
- Référence CVE CVE-2024-47764 https://www.cve.org/CVERecord?id=CVE-2024-47764
- Référence CVE CVE-2024-49766 https://www.cve.org/CVERecord?id=CVE-2024-49766
- Référence CVE CVE-2024-49767 https://www.cve.org/CVERecord?id=CVE-2024-49767
- Référence CVE CVE-2024-52798 https://www.cve.org/CVERecord?id=CVE-2024-52798
- Référence CVE CVE-2024-5569 https://www.cve.org/CVERecord?id=CVE-2024-5569
- Référence CVE CVE-2024-56346 https://www.cve.org/CVERecord?id=CVE-2024-56346
- Référence CVE CVE-2024-56347 https://www.cve.org/CVERecord?id=CVE-2024-56347
- Référence CVE CVE-2024-6221 https://www.cve.org/CVERecord?id=CVE-2024-6221
- Référence CVE CVE-2024-6345 https://www.cve.org/CVERecord?id=CVE-2024-6345