Multiples vulnérabilités dans les produits IBM

Source :

Bulletin de sécurité IBM 7029380 du 15 septembre 2023
Bulletin de sécurité IBM 7039222 du 26 septembre 2023
Bulletin de sécurité IBM 7040672 du 27 septembre 2023
Bulletin de sécurité IBM 7040744 du 27 septembre 2023

Auditoire :

Tous publics

Reference :

CICERT/2023-Vul707

Date de 1ère publication :

 29/09/2023

 

Risque(s)

  • Non spécifié par l'éditeur
  • Exécution de code arbitraire à distance
  • Déni de service à distance
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité des données
  • Élévation de privilèges

 

Système(s) affecté(s)

  • IBM Spectrum Copy Data Management versions 2.2.x antérieures à 2.2.21.0
  • IBM Sterling Global Mailbox versions 6.x antérieures à 6.1.2.3
  • IBM SOAR QRadar Plugin App versions antérieures à 5.0.3
  • IBM Cognos Analytics versions 12.0.x antérieures à 12.0.1
  • IBM Cognos Analytics versions 11.1.x et 11.2.x antérieures à 11.2.4 Fix Pack 2

 

Résumé

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.

Recommandations

 Appliquer immédiatement les mises à jour publiées

Références

Télécharger en pdf

18 BP 2203 Abidjan 18 – Côte d’Ivoire
Téléphone : +225 27 20 34 42 63 / 27 20 34 43 74
Fax : +225 27 20 34 43 75
Email: infos@cicert.ci
Marcory Anoumanbo, Abidjan – Côte d’Ivoire

 

NOUS SOMMES MEMBRES DE

partenaires 1 2