Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Non spécifié par l'éditeur

Systèmes affectés

  • greffon Security QRadar Log Management AQL versions 1.x antérieures à 1.1.4
  • Sterling Connect:Direct FTP+ versions 1.3.0.x antérieures à 1.3.0.4
  • Sterling Connect:Direct pour UNIX versions 6.3.x antérieures à 6.3.0.7
  • Sterling Connect:Direct pour UNIX versions 6.4.x antérieures à 6.4.0.5
  • WebSphere Application Server - Liberty sans le correctif APAR PH70510
  • WebSphere eXtreme Scale versions 8.6.1.x antérieures à 8.6.1.6 sans le correctif APAR PH70422
  • WebSphere Remote Server versions 9.1, 9.0 et 8.5 sans le dernier correctif de sécurité

L'éditeur indique que les versions correctives suivantes seront mises à disposition ultérieurement :

  • WebSphere Application Server - Liberty 26.0.0.4 (deuxième trimestre 2026)

Résumé

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation