Security News

Cybersecurity news aggregator

🔓
CRITICAL Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans les produits IBM (21 août 2026)

The CERT-FR advisory details multiple critical vulnerabilities across a wide range of IBM products, including AIX, Informix, WebSphere, and QRadar, enabling remote code execution, privilege escalation, and denial of service. Specific affected versions include AIX 7.2 and 7.3 without latest patches, Informix Dynamic Server versions 12.10.x to 14.10.x prior to 14.10.xC13W13 and 15.0.x prior to 15.0.1.13, and QRadar Log Source Management App versions prior to 7.0.17. Administrators must consult the referenced IBM security bulletins for specific patch and mitigation guidance for each product.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 21 août 2026 N° CERTFR-2026-AVI-1067 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits IBM Gestion du document Référence CERTFR-2026-AVI-1067 Titre Multiples vulnérabilités dans les produits IBM Date de la première version 21 août 2026 Date de la dernière version 21 août 2026 Source(s) Bulletin de sécurité IBM 7283824 du 14 août 2026 Bulletin de sécurité IBM 7283858 du 15 août 2026 Bulletin de sécurité IBM 7283940 du 17 août 2026 Bulletin de sécurité IBM 7283946 du 17 août 2026 Bulletin de sécurité IBM 7283975 du 17 août 2026 Bulletin de sécurité IBM 7284109 du 18 août 2026 Bulletin de sécurité IBM 7284189 du 18 août 2026 Bulletin de sécurité IBM 7284191 du 18 août 2026 Bulletin de sécurité IBM 7284192 du 18 août 2026 Bulletin de sécurité IBM 7284194 du 18 août 2026 Bulletin de sécurité IBM 7284195 du 18 août 2026 Bulletin de sécurité IBM 7284196 du 18 août 2026 Bulletin de sécurité IBM 7284257 du 19 août 2026 Bulletin de sécurité IBM 7284352 du 20 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Falsification de requêtes côté serveur (SSRF) Injection de code indirecte à distance (XSS) Injection SQL (SQLi) Non spécifié par l'éditeur Élévation de privilèges Systèmes affectés AIX version 7.2 sans les derniers correctifs de sécurité AIX version 7.3 sans les derniers correctifs de sécurité Informix Dynamic Server versions 12.10.x à 14.10.x antérieures à 14.10.xC13W13 Informix Dynamic Server versions 15.0.x antérieures à 15.0.1.13 PowerVM VIOS version 4.1 sans les derniers correctifs de sécurité QRadar Log Source Management App versions antérieures à 7.0.17 Tivoli Composite Application Manager for Application Diagnostics version 7.1.0 sans les derniers correctifs de sécurité pour WebSphere Application Server Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4 sans les derniers correctifs WebSphere Hybrid Edition version 5.1 sans les derniers correctifs de sécurité WebSphere Remote Server version 8.5 sans les derniers correctifs de sécurité WebSphere Remote Server version 9.0 sans les derniers correctifs de sécurité WebSphere Remote Server version 9.1 sans les derniers correctifs de sécurité WebSphere Service Registry and Repository version 8.5 sans les derniers correctifs de sécurité Résumé De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité IBM 7283824 du 14 août 2026 https://www.ibm.com/support/pages/node/7283824 Bulletin de sécurité IBM 7283858 du 15 août 2026 https://www.ibm.com/support/pages/node/7283858 Bulletin de sécurité IBM 7283940 du 17 août 2026 https://www.ibm.com/support/pages/node/7283940 Bulletin de sécurité IBM 7283946 du 17 août 2026 https://www.ibm.com/support/pages/node/7283946 Bulletin de sécurité IBM 7283975 du 17 août 2026 https://www.ibm.com/support/pages/node/7283975 Bulletin de sécurité IBM 7284109 du 18 août 2026 https://www.ibm.com/support/pages/node/7284109 Bulletin de sécurité IBM 7284189 du 18 août 2026 https://www.ibm.com/support/pages/node/7284189 Bulletin de sécurité IBM 7284191 du 18 août 2026 https://www.ibm.com/support/pages/node/7284191 Bulletin de sécurité IBM 7284192 du 18 août 2026 https://www.ibm.com/support/pages/node/7284192 Bulletin de sécurité IBM 7284194 du 18 août 2026 https://www.ibm.com/support/pages/node/7284194 Bulletin de sécurité IBM 7284195 du 18 août 2026 https://www.ibm.com/support/pages/node/7284195 Bulletin de sécurité IBM 7284196 du 18 août 2026 https://www.ibm.com/support/pages/node/7284196 Bulletin de sécurité IBM 7284257 du 19 août 2026 https://www.ibm.com/support/pages/node/7284257 Bulletin de sécurité IBM 7284352 du 20 août 2026 https://www.ibm.com/support/pages/node/7284352 Référence CVE CVE-2023-44487 https://www.cve.org/CVERecord?id=CVE-2023-44487 Référence CVE CVE-2025-12817 https://www.cve.org/CVERecord?id=CVE-2025-12817 Référence CVE CVE-2025-12818 https://www.cve.org/CVERecord?id=CVE-2025-12818 Référence CVE CVE-2025-15649 https://www.cve.org/CVERecord?id=CVE-2025-15649 Référence CVE CVE-2026-10842 https://www.cve.org/CVERecord?id=CVE-2026-10842 Référence CVE CVE-2026-12087 https://www.cve.org/CVERecord?id=CVE-2026-12087 Référence CVE CVE-2026-14446 https://www.cve.org/CVERecord?id=CVE-2026-14446 Référence CVE CVE-2026-14512 https://www.cve.org/CVERecord?id=CVE-2026-14512 Référence CVE CVE-2026-14515 https://www.cve.org/CVERecord?id=CVE-2026-14515 Référence CVE CVE-2026-14525 https://www.cve.org/CVERecord?id=CVE-2026-14525 Référence CVE CVE-2026-14528 https://www.cve.org/CVERecord?id=CVE-2026-14528 Référence CVE CVE-2026-14529 https://www.cve.org/CVERecord?id=CVE-2026-14529 Référence CVE CVE-2026-14970 https://www.cve.org/CVERecord?id=CVE-2026-14970 Référence CVE CVE-2026-14974 https://www.cve.org/CVERecord?id=CVE-2026-14974 Référence CVE CVE-2026-15061 https://www.cve.org/CVERecord?id=CVE-2026-15061 Référence CVE CVE-2026-15065 https://www.cve.org/CVERecord?id=CVE-2026-15065 Référence CVE CVE-2026-15068 https://www.cve.org/CVERecord?id=CVE-2026-15068 Référence CVE CVE-2026-15078 https://www.cve.org/CVERecord?id=CVE-2026-15078 Référence CVE CVE-2026-16184 https://www.cve.org/CVERecord?id=CVE-2026-16184 Référence CVE CVE-2026-16243 https://www.cve.org/CVERecord?id=CVE-2026-16243 Référence CVE CVE-2026-16439 https://www.cve.org/CVERecord?id=CVE-2026-16439 Référence CVE CVE-2026-16441 https://www.cve.org/CVERecord?id=CVE-2026-16441 Référence CVE CVE-2026-16656 https://www.cve.org/CVERecord?id=CVE-2026-16656 Référence CVE CVE-2026-16686 https://www.cve.org/CVERecord?id=CVE-2026-16686 Référence CVE CVE-2026-16690 https://www.cve.org/CVERecord?id=CVE-2026-16690 Référence CVE CVE-2026-16703 https://www.cve.org/CVERecord?id=CVE-2026-16703 Référence CVE CVE-2026-16706 https://www.cve.org/CVERecord?id=CVE-2026-16706 Référence CVE CVE-2026-16814 https://www.cve.org/CVERecord?id=CVE-2026-16814 Référence CVE CVE-2026-16816 https://www.cve.org/CVERecord?id=CVE-2026-16816 Référence CVE CVE-2026-16817 https://www.cve.org/CVERecord?id=CVE-2026-16817 Référence CVE CVE-2026-16818 https://www.cve.org/CVERecord?id=CVE-2026-16818 Référence CVE CVE-2026-16819 https://www.cve.org/CVERecord?id=CVE-2026-16819 Référence CVE CVE-2026-16821 https://www.cve.org/CVERecord?id=CVE-2026-16821 Référence CVE CVE-2026-16822 https://www.cve.org/CVERecord?id=CVE-2026-16822 Référence CVE CVE-2026-16824 https://www.cve.org/CVERecord?id=CVE-2026-16824 Référence CVE CVE-2026-16825 https://www.cve.org/CVERecord?id=CVE-2026-16825 Référence CVE CVE-2026-16827 https://www.cve.org/CVERecord?id=CVE-2026-16827 Référence CVE CVE-2026-16829 https://www.cve.org/CVERecord?id=CVE-2026-16829 Référence CVE CVE-2026-16831 https://www.cve.org/CVERecord?id=CVE-2026-16831 Référence CVE CVE-2026-16833 https://www.cve.org/CVERecord?id=CVE-2026-16833 Référence CVE CVE-2026-16834 https://www.cve.org/CVERecord?id=CVE-2026-16834 Référence CVE CVE-2026-16836 https://www.cve.org/CVERecord?id=CVE-2026-16836 Référence CVE CVE-2026-16837 https://www.cve.org/CVERecord?id=CVE-2026-16837 Référence CVE CVE-2026-16838 https://www.cve.org/CVERecord?id=CVE-2026-16838 Référence CVE CVE-2026-16839 https://www.cve.org/CVERecord?id=CVE-2026-16839 Référence CVE CVE-2026-16840 https://www.cve.org/CVERecord?id=CVE-2026-16840 Référence CVE CVE-2026-16841 https://www.cve.org/CVERecord?id=CVE-2026-16841 Référence CVE CVE-2026-16842 https://www.cve.org/CVERecord?id=CVE-2026-16842 Référence CVE CVE-2026-16844 https://www.cve.org/CVERecord?id=CVE-2026-16844 Référence CVE CVE-2026-16845 https://www.cve.org/CVERecord?id=CVE-2026-16845 Référence CVE CVE-2026-16846 https://www.cve.org/CVERecord?id=CVE-2026-16846 Référence CVE CVE-2026-16847 https://www.cve.org/CVERecord?id=CVE-2026-16847 Référence CVE CVE-2026-16848 https://www.cve.org/CVERecord?id=CVE-2026-16848 Référence CVE CVE-2026-16849 https://www.cve.org/CVERecord?id=CVE-2026-16849 Référence CVE CVE-2026-16850 https://www.cve.org/CVERecord?id=CVE-2026-16850 Référence CVE CVE-2026-16851 https://www.cve.org/CVERecord?id=CVE-2026-16851 Référence CVE CVE-2026-16852 https://www.cve.org/CVERecord?id=CVE-2026-16852 Référence CVE CVE-2026-16855 https://www.cve.org/CVERecord?id=CVE-2026-16855 Référence CVE CVE-2026-16857 https://www.cve.org/CVERecord?id=CVE-2026-16857 Référence CVE CVE-2026-16862 https://www.cve.org/CVERecord?id=CVE-2026-16862 Référence CVE CVE-2026-16864 https://www.cve.org/CVERecord?id=CVE-2026-16864 Référence CVE CVE-2026-16865 https://www.cve.org/CVERecord?id=CVE-2026-16865 Référence CVE CVE-2026-16866 https://www.cve.org/CVERecord?id=CVE-2026-16866 Référence CVE CVE-2026-16869 https://www.cve.org/CVERecord?id=CVE-2026-16869 Référence CVE CVE-2026-16872 https://www.cve.org/CVERecord?id=CVE-2026-16872 Référence CVE CVE-2026-16873 https://www.cve.org/CVERecord?id=CVE-2026-16873 Référence CVE CVE-2026-16874 https://www.cve.org/CVERecord?id=CVE-2026-16874 Référence CVE CVE-2026-16875 https://www.cve.org/CVERecord?id=CVE-2026-16875 Référence CVE CVE-2026-16877 https://www.cve.org/CVERecord?id=CVE-2026-16877 Référence CVE CVE-2026-16882 https://www.cve.org/CVERecord?id=CVE-2026-16882 Référence CVE CVE-2026-16883 https://www.cve.org/CVERecord?id=CVE-2026-16883 Référence CVE CVE-2026-16885 https://www.cve.org/CVERecord?id=CVE-2026-16885 Référence CVE CVE-2026-16886 https://www.cve.org/CVERecord?id=CVE-2026-16886 Référence CVE CV

Share this article