CERTAQ-AVIS-2025-023 - Multiples vulnérabilités dans les Produits IBM

PFC : LIBRE

 

Date: 2025-01-27

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

De multiples vulnérabilités ont été découvertes dans les produits IBM. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un déni de service, une exécution de code arbitraire et une atteinte à la confidentialité et intégrité des données.

 

 

Produits vulnérables:

  • IBM Watson Discovery :versions 4.x anterieurs à 4.8.8 (versions 4.x antérieurs à 4.8.8 )
  • IBM Watson Discovery :versions 5.x antérieurs à 5.1.0 (versions 5.x antérieurs à 5.1.0)
  • IBM Storage Copy Data Management :versions antérieures à 2.2.25.0 (versions antérieures à 2.2.25.0)
  • IBM WebSphere Application Server Liberty :multiples versions (multiples versions)
  • IBM App Connect Enterprise :versions 2.2.x antérieures à 2.2.25.0 (versions 2.2.x antérieures à 2.2.25.0)

CVE: CVE-2024-38286 , CVE-2024-34750 , CVE-2024-24549 , CVE-2024-7006 , CVE-2024-21147 , CVE-2022-45688 , CVE-2023-5072 , CVE-2022-45688 , CVE-2024-42225 , CVE-2024-42228 , CVE-2024-42240 , CVE-2024-26665 , CVE-2024-7254 , CVE-2024-52798 , CVE-2015-7501 , CVE-2015-6420 , CVE-2019-13116 , CVE-2015-4852 , CVE-2017-15708 , CVE-2017-11467

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTAQ-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.