Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans les produits IBM (24 juillet 2026)

  • What: Multiple vulnerabilities in IBM products
  • Impact: Potential security risks across various IBM systems
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 24 juillet 2026 N° CERTFR-2026-AVI-0933 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits IBM Gestion du document Référence CERTFR-2026-AVI-0933 Titre Multiples vulnérabilités dans les produits IBM Date de la première version 24 juillet 2026 Date de la dernière version 24 juillet 2026 Source(s) Bulletin de sécurité IBM 7280519 du 20 juillet 2026 Bulletin de sécurité IBM 7280540 du 20 juillet 2026 Bulletin de sécurité IBM 7280126 du 21 juillet 2026 Bulletin de sécurité IBM 7280644 du 21 juillet 2026 Bulletin de sécurité IBM 7280646 du 21 juillet 2026 Bulletin de sécurité IBM 7280650 du 21 juillet 2026 Bulletin de sécurité IBM 7280654 du 21 juillet 2026 Bulletin de sécurité IBM 7280656 du 21 juillet 2026 Bulletin de sécurité IBM 7280663 du 21 juillet 2026 Bulletin de sécurité IBM 7280667 du 21 juillet 2026 Bulletin de sécurité IBM 7280695 du 21 juillet 2026 Bulletin de sécurité IBM 7280621 du 22 juillet 2026 Bulletin de sécurité IBM 7280670 du 22 juillet 2026 Bulletin de sécurité IBM 7280719 du 22 juillet 2026 Bulletin de sécurité IBM 7280720 du 22 juillet 2026 Bulletin de sécurité IBM 7280726 du 22 juillet 2026 Bulletin de sécurité IBM 7280727 du 22 juillet 2026 Bulletin de sécurité IBM 7280728 du 22 juillet 2026 Bulletin de sécurité IBM 7280729 du 22 juillet 2026 Bulletin de sécurité IBM 7280730 du 22 juillet 2026 Bulletin de sécurité IBM 7280731 du 22 juillet 2026 Bulletin de sécurité IBM 7280783 du 22 juillet 2026 Bulletin de sécurité IBM 7280784 du 22 juillet 2026 Bulletin de sécurité IBM 7280785 du 22 juillet 2026 Bulletin de sécurité IBM 7280887 du 23 juillet 2026 Bulletin de sécurité IBM 7280907 du 23 juillet 2026 Bulletin de sécurité IBM 7280916 du 23 juillet 2026 Bulletin de sécurité IBM 7280950 du 23 juillet 2026 Bulletin de sécurité IBM 7281073 du 24 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Falsification de requêtes côté serveur (SSRF) Injection de code indirecte à distance (XSS) Non spécifié par l'éditeur Élévation de privilèges Systèmes affectés AIX versions 7.2 et 7.3 sans le dernier correctif de sécurité Cognos Command Center versions 12.2.4.1 à 12.2.5 FP1 IF3 antérieures à 12.2.5 FP1 IF4 QRadar AI Assistant versions antérieures à 2.1.0 QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF05 Sterling B2B Integrator et Sterling File Gateway versions 6.1.2.x antérieures à 6.1.2.8 Sterling B2B Integrator et Sterling File Gateway versions 6.2.0.x antérieures à 6.2.0.6_1 Sterling B2B Integrator et Sterling File Gateway versions 6.2.1.x antérieures à 6.2.1.2 Sterling B2B Integrator et Sterling File Gateway versions 6.2.2.x antérieures à 6.2.2.1 Sterling Connect:Direct Web Services versions 6.3.x antérieures à 6.3.0.20 Sterling Connect:Direct Web Services versions 6.4.x antérieures à 6.4.0.9 Tivoli Application Dependency Discovery Manager versions 7.3.0.0 à 7.3.0.12 avec WebSphere Application Server Liberty versions antérieures à 26.0.0.7 Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4 sans le dernier correctif pour Tivoli Monitoring Tivoli System Automation Application Manager 4.1 avec WebSphere Application Server versions 8.5 ou 9.0 sans les derniers correctifs de sécurité VIOS version 4.1 sans le dernier correctif de sécurité WebSphere Application Server - Liberty versions 17.0.0.3 à 26.0.0.7 sans les correctifs de sécurité temporaires PH71839 et PH72167 ou antérieures à 26.0.0.8 (disponibilité prévue pour le troisième trimestre 2026) Résumé De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité IBM 7280519 du 20 juillet 2026 https://www.ibm.com/support/pages/node/7280519 Bulletin de sécurité IBM 7280540 du 20 juillet 2026 https://www.ibm.com/support/pages/node/7280540 Bulletin de sécurité IBM 7280126 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280126 Bulletin de sécurité IBM 7280644 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280644 Bulletin de sécurité IBM 7280646 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280646 Bulletin de sécurité IBM 7280650 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280650 Bulletin de sécurité IBM 7280654 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280654 Bulletin de sécurité IBM 7280656 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280656 Bulletin de sécurité IBM 7280663 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280663 Bulletin de sécurité IBM 7280667 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280667 Bulletin de sécurité IBM 7280695 du 21 juillet 2026 https://www.ibm.com/support/pages/node/7280695 Bulletin de sécurité IBM 7280621 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280621 Bulletin de sécurité IBM 7280670 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280670 Bulletin de sécurité IBM 7280719 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280719 Bulletin de sécurité IBM 7280720 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280720 Bulletin de sécurité IBM 7280726 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280726 Bulletin de sécurité IBM 7280727 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280727 Bulletin de sécurité IBM 7280728 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280728 Bulletin de sécurité IBM 7280729 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280729 Bulletin de sécurité IBM 7280730 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280730 Bulletin de sécurité IBM 7280731 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280731 Bulletin de sécurité IBM 7280783 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280783 Bulletin de sécurité IBM 7280784 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280784 Bulletin de sécurité IBM 7280785 du 22 juillet 2026 https://www.ibm.com/support/pages/node/7280785 Bulletin de sécurité IBM 7280887 du 23 juillet 2026 https://www.ibm.com/support/pages/node/7280887 Bulletin de sécurité IBM 7280907 du 23 juillet 2026 https://www.ibm.com/support/pages/node/7280907 Bulletin de sécurité IBM 7280916 du 23 juillet 2026 https://www.ibm.com/support/pages/node/7280916 Bulletin de sécurité IBM 7280950 du 23 juillet 2026 https://www.ibm.com/support/pages/node/7280950 Bulletin de sécurité IBM 7281073 du 24 juillet 2026 https://www.ibm.com/support/pages/node/7281073 Référence CVE CVE-2021-23336 https://www.cve.org/CVERecord?id=CVE-2021-23336 Référence CVE CVE-2021-47154 https://www.cve.org/CVERecord?id=CVE-2021-47154 Référence CVE CVE-2024-3651 https://www.cve.org/CVERecord?id=CVE-2024-3651 Référence CVE CVE-2025-11226 https://www.cve.org/CVERecord?id=CVE-2025-11226 Référence CVE CVE-2025-12183 https://www.cve.org/CVERecord?id=CVE-2025-12183 Référence CVE CVE-2025-14813 https://www.cve.org/CVERecord?id=CVE-2025-14813 Référence CVE CVE-2025-5115 https://www.cve.org/CVERecord?id=CVE-2025-5115 Référence CVE CVE-2025-64775 https://www.cve.org/CVERecord?id=CVE-2025-64775 Référence CVE CVE-2025-66168 https://www.cve.org/CVERecord?id=CVE-2025-66168 Référence CVE CVE-2025-66566 https://www.cve.org/CVERecord?id=CVE-2025-66566 Référence CVE CVE-2025-66675 https://www.cve.org/CVERecord?id=CVE-2025-66675 Référence CVE CVE-2025-68161 https://www.cve.org/CVERecord?id=CVE-2025-68161 Référence CVE CVE-2026-0636 https://www.cve.org/CVERecord?id=CVE-2026-0636 Référence CVE CVE-2026-10852 https://www.cve.org/CVERecord?id=CVE-2026-10852 Référence CVE CVE-2026-11383 https://www.cve.org/CVERecord?id=CVE-2026-11383 Référence CVE CVE-2026-11536 https://www.cve.org/CVERecord?id=CVE-2026-11536 Référence CVE CVE-2026-11541 https://www.cve.org/CVERecord?id=CVE-2026-11541 Référence CVE CVE-2026-11594 https://www.cve.org/CVERecord?id=CVE-2026-11594 Référence CVE CVE-2026-11707 https://www.cve.org/CVERecord?id=CVE-2026-11707 Référence CVE CVE-2026-11897 https://www.cve.org/CVERecord?id=CVE-2026-11897 Référence CVE CVE-2026-12143 https://www.cve.org/CVERecord?id=CVE-2026-12143 Référence CVE CVE-2026-15057 https://www.cve.org/CVERecord?id=CVE-2026-15057 Référence CVE CVE-2026-2004 https://www.cve.org/CVERecord?id=CVE-2026-2004 Référence CVE CVE-2026-2005 https://www.cve.org/CVERecord?id=CVE-2026-2005 Référence CVE CVE-2026-2006 https://www.cve.org/CVERecord?id=CVE-2026-2006 Référence CVE CVE-2026-22731 https://www.cve.org/CVERecord?id=CVE-2026-22731 Référence CVE CVE-2026-22732 https://www.cve.org/CVERecord?id=CVE-2026-22732 Référence CVE CVE-2026-22733 https://www.cve.org/CVERecord?id=CVE-2026-22733 Référence CVE CVE-2026-24281 https://www.cve.org/CVERecord?id=CVE-2026-24281 Référence CVE CVE-2026-24308 https://www.cve.org/CVERecord?id=CVE-2026-24308 Référence CVE CVE-2026-24880 https://www.cve.org/CVERecord?id=CVE-2026-24880 Référence CVE CVE-2026-25854 https://www.cve.org/CVERecord?id=CVE-2026-25854 Référence CVE CVE-2026-27171 https://www.cve.org/CVERecord?id=CVE-2026-27171 Référence CVE CVE-2026-27727 https://www.cve.org/CVERecord?id=CVE-2026-27727 Référence CVE CVE-2026-27830 https://www.cve.org/CVERecord?id=CVE-2026-27830 Référence CVE CVE-2026-27970 https://www.cve.org/CVERecord?id=CVE-2026-27970 Référence CVE CVE-2026-29145 https://www.cve.org/CVERecord?id=CVE-2026-29145 Référence CVE CVE-2026-29146 https://www.cve.org/CVERecord?id=CVE-20

Share this article