Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans les produits IBM (07 août 2026)

The article describes multiple vulnerabilities across various IBM products, including Db2 Bridge, Informix Dynamic Server, and QRadar SIEM, which could lead to remote code execution, data breaches, and denial of service. Specific version ranges are provided for affected products, such as Db2 Bridge versions prior to 1.1.5.1 and Informix Dynamic Server versions prior to 14.10.xC13W13. The advisory references numerous IBM security bulletins and instructs administrators to consult them for specific patching instructions and workarounds.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 07 août 2026 N° CERTFR-2026-AVI-0986 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits IBM Gestion du document Référence CERTFR-2026-AVI-0986 Titre Multiples vulnérabilités dans les produits IBM Date de la première version 07 août 2026 Date de la dernière version 07 août 2026 Source(s) Bulletin de sécurité IBM 7282066 du 30 juillet 2026 Bulletin de sécurité IBM 7281615 du 31 juillet 2026 Bulletin de sécurité IBM 7281616 du 31 juillet 2026 Bulletin de sécurité IBM 7281617 du 31 juillet 2026 Bulletin de sécurité IBM 7282080 du 31 juillet 2026 Bulletin de sécurité IBM 7282084 du 31 juillet 2026 Bulletin de sécurité IBM 7282279 du 31 juillet 2026 Bulletin de sécurité IBM 7282322 du 02 août 2026 Bulletin de sécurité IBM 7282394 du 03 août 2026 Bulletin de sécurité IBM 7282446 du 04 août 2026 Bulletin de sécurité IBM 7282447 du 04 août 2026 Bulletin de sécurité IBM 7282495 du 04 août 2026 Bulletin de sécurité IBM 7282496 du 04 août 2026 Bulletin de sécurité IBM 7282502 du 04 août 2026 Bulletin de sécurité IBM 7282505 du 04 août 2026 Bulletin de sécurité IBM 7282507 du 04 août 2026 Bulletin de sécurité IBM 7282510 du 04 août 2026 Bulletin de sécurité IBM 7282514 du 04 août 2026 Bulletin de sécurité IBM 7282523 du 04 août 2026 Bulletin de sécurité IBM 7282527 du 04 août 2026 Bulletin de sécurité IBM 7282528 du 04 août 2026 Bulletin de sécurité IBM 7282588 du 05 août 2026 Bulletin de sécurité IBM 7282606 du 05 août 2026 Bulletin de sécurité IBM 7282618 du 05 août 2026 Bulletin de sécurité IBM 7282664 du 05 août 2026 Bulletin de sécurité IBM 7282665 du 05 août 2026 Bulletin de sécurité IBM 7282666 du 05 août 2026 Bulletin de sécurité IBM 7282667 du 05 août 2026 Bulletin de sécurité IBM 7282819 du 07 août 2026 Bulletin de sécurité IBM 7282820 du 07 août 2026 Bulletin de sécurité IBM 7282821 du 07 août 2026 Bulletin de sécurité IBM 7282822 du 07 août 2026 Bulletin de sécurité IBM 7282827 du 07 août 2026 Bulletin de sécurité IBM 7282829 du 07 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Falsification de requêtes côté serveur (SSRF) Injection de code indirecte à distance (XSS) Injection de requêtes illégitimes par rebond (CSRF) Non spécifié par l'éditeur Élévation de privilèges Systèmes affectés Db2 Bridge versions antérieures à 1.1.5.1 Db2 Developer Extension versions 1.1.x antérieures à 1.1.2 Informix Dynamic Server versions 14.10.x antérieures à 14.10.xC13W13 Informix Dynamic Server versions 15.0.x antérieures à 15.0.1.14 QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF05 Hotfix 20260715231428 QRadar SIEM versions 7.6.x antérieures à 7.6.0.2 Sterling B2B Integrator et IBM Sterling File Gateway versions 6.2.2.x antérieures à B2Bi 6.2.2.1 Sterling Control Center versions 6.3.1.0 antérieures à 6.3.1.0 iFix10 Sterling Control Center versions 6.4.2.0 antérieures à 6.4.2.0 iFix06 Sterling Order Management version 10.0.2604.2 sans le dernier correctif de sécurité Tivoli Composite Application Manager for Application Diagnostics version 7.1.0 sans les derniers correctifs de sécurité WebSphere Application Server - Liberty avec IBM SDK, Java Technology Edition versions antérieures à 8 SR8 FP70 WebSphere Application Server version 8.5 avec IBM SDK, Java Technology Edition versions antérieures à 8 Service Refresh 8 FP70 WebSphere Application Server version 9.0 avec IBM SDK, Java Technology Edition versions antérieures à 8 Service Refresh 8 FP70 WebSphere Automation versions 1.12.x antérieures à 1.13.0 WebSphere Hybrid Edition versions 5.1 sans les derniers correctifs de sécurité WebSphere Service Registry and Repository version 8.5 sans les derniers correctifs de sécurité Résumé De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité IBM 7282066 du 30 juillet 2026 https://www.ibm.com/support/pages/node/7282066 Bulletin de sécurité IBM 7281615 du 31 juillet 2026 https://www.ibm.com/support/pages/node/7281615 Bulletin de sécurité IBM 7281616 du 31 juillet 2026 https://www.ibm.com/support/pages/node/7281616 Bulletin de sécurité IBM 7281617 du 31 juillet 2026 https://www.ibm.com/support/pages/node/7281617 Bulletin de sécurité IBM 7282080 du 31 juillet 2026 https://www.ibm.com/support/pages/node/7282080 Bulletin de sécurité IBM 7282084 du 31 juillet 2026 https://www.ibm.com/support/pages/node/7282084 Bulletin de sécurité IBM 7282279 du 31 juillet 2026 https://www.ibm.com/support/pages/node/7282279 Bulletin de sécurité IBM 7282322 du 02 août 2026 https://www.ibm.com/support/pages/node/7282322 Bulletin de sécurité IBM 7282394 du 03 août 2026 https://www.ibm.com/support/pages/node/7282394 Bulletin de sécurité IBM 7282446 du 04 août 2026 https://www.ibm.com/support/pages/node/7282446 Bulletin de sécurité IBM 7282447 du 04 août 2026 https://www.ibm.com/support/pages/node/7282447 Bulletin de sécurité IBM 7282495 du 04 août 2026 https://www.ibm.com/support/pages/node/7282495 Bulletin de sécurité IBM 7282496 du 04 août 2026 https://www.ibm.com/support/pages/node/7282496 Bulletin de sécurité IBM 7282502 du 04 août 2026 https://www.ibm.com/support/pages/node/7282502 Bulletin de sécurité IBM 7282505 du 04 août 2026 https://www.ibm.com/support/pages/node/7282505 Bulletin de sécurité IBM 7282507 du 04 août 2026 https://www.ibm.com/support/pages/node/7282507 Bulletin de sécurité IBM 7282510 du 04 août 2026 https://www.ibm.com/support/pages/node/7282510 Bulletin de sécurité IBM 7282514 du 04 août 2026 https://www.ibm.com/support/pages/node/7282514 Bulletin de sécurité IBM 7282523 du 04 août 2026 https://www.ibm.com/support/pages/node/7282523 Bulletin de sécurité IBM 7282527 du 04 août 2026 https://www.ibm.com/support/pages/node/7282527 Bulletin de sécurité IBM 7282528 du 04 août 2026 https://www.ibm.com/support/pages/node/7282528 Bulletin de sécurité IBM 7282588 du 05 août 2026 https://www.ibm.com/support/pages/node/7282588 Bulletin de sécurité IBM 7282606 du 05 août 2026 https://www.ibm.com/support/pages/node/7282606 Bulletin de sécurité IBM 7282618 du 05 août 2026 https://www.ibm.com/support/pages/node/7282618 Bulletin de sécurité IBM 7282664 du 05 août 2026 https://www.ibm.com/support/pages/node/7282664 Bulletin de sécurité IBM 7282665 du 05 août 2026 https://www.ibm.com/support/pages/node/7282665 Bulletin de sécurité IBM 7282666 du 05 août 2026 https://www.ibm.com/support/pages/node/7282666 Bulletin de sécurité IBM 7282667 du 05 août 2026 https://www.ibm.com/support/pages/node/7282667 Bulletin de sécurité IBM 7282819 du 07 août 2026 https://www.ibm.com/support/pages/node/7282819 Bulletin de sécurité IBM 7282820 du 07 août 2026 https://www.ibm.com/support/pages/node/7282820 Bulletin de sécurité IBM 7282821 du 07 août 2026 https://www.ibm.com/support/pages/node/7282821 Bulletin de sécurité IBM 7282822 du 07 août 2026 https://www.ibm.com/support/pages/node/7282822 Bulletin de sécurité IBM 7282827 du 07 août 2026 https://www.ibm.com/support/pages/node/7282827 Bulletin de sécurité IBM 7282829 du 07 août 2026 https://www.ibm.com/support/pages/node/7282829 Référence CVE CVE-2023-53781 https://www.cve.org/CVERecord?id=CVE-2023-53781 Référence CVE CVE-2024-34459 https://www.cve.org/CVERecord?id=CVE-2024-34459 Référence CVE CVE-2024-4741 https://www.cve.org/CVERecord?id=CVE-2024-4741 Référence CVE CVE-2025-13755 https://www.cve.org/CVERecord?id=CVE-2025-13755 Référence CVE CVE-2025-14813 https://www.cve.org/CVERecord?id=CVE-2025-14813 Référence CVE CVE-2025-21858 https://www.cve.org/CVERecord?id=CVE-2025-21858 Référence CVE CVE-2025-36372 https://www.cve.org/CVERecord?id=CVE-2025-36372 Référence CVE CVE-2025-39981 https://www.cve.org/CVERecord?id=CVE-2025-39981 Référence CVE CVE-2025-53906 https://www.cve.org/CVERecord?id=CVE-2025-53906 Référence CVE CVE-2025-68161 https://www.cve.org/CVERecord?id=CVE-2025-68161 Référence CVE CVE-2025-68183 https://www.cve.org/CVERecord?id=CVE-2025-68183 Référence CVE CVE-2025-68347 https://www.cve.org/CVERecord?id=CVE-2025-68347 Référence CVE CVE-2025-68366 https://www.cve.org/CVERecord?id=CVE-2025-68366 Référence CVE CVE-2025-71116 https://www.cve.org/CVERecord?id=CVE-2025-71116 Référence CVE CVE-2026-10025 https://www.cve.org/CVERecord?id=CVE-2026-10025 Référence CVE CVE-2026-10109 https://www.cve.org/CVERecord?id=CVE-2026-10109 Référence CVE CVE-2026-10535 https://www.cve.org/CVERecord?id=CVE-2026-10535 Référence CVE CVE-2026-10695 https://www.cve.org/CVERecord?id=CVE-2026-10695 Référence CVE CVE-2026-10842 https://www.cve.org/CVERecord?id=CVE-2026-10842 Référence CVE CVE-2026-11897 https://www.cve.org/CVERecord?id=CVE-2026-11897 Référence CVE CVE-2026-11906 https://www.cve.org/CVERecord?id=CVE-2026-11906 Référence CVE CVE-2026-13367 https://www.cve.org/CVERecord?id=CVE-2026-13367 Référence CVE CVE-2026-13476 https://www.cve.org/CVERecord?id=CVE-2026-13476 Référence CVE CVE-2026-14446 https://www.cve.org/CVERecord?id=CVE-2026-14446 Référence CVE CVE-2026-14512 https://www.cve.org/CVERecord?id=CVE-2026-14512 Référence CVE CVE-2026-14515 https://www.cve.org/CVERecord?id=CVE-2026-14515 Référence CVE CVE-2026-14528 https://www.cve.org/CVERecord?id=CVE-2026-14528 Référence CVE CVE-2026-14529 https://www.cve.org/CVERecord?id=CVE-2026-14529 Référence CVE CVE-2026-14974 https://www.cve.org/CVERecord?id=CVE-2026-14974 Référence CVE CVE-2026-14976 https://www.cve.org/CVERecord?id=CVE-2026-14976 Référence CVE CVE-2026-14980 https://w

Share this article