GRACES.community
← Média

Veille réglementaire

Alertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délai

ANSSI / CERT-FR — Alertes & avis · 11/09/2026

Le Centre d’Expertise Gouvernemental de Réponse et de Traitement des Attaques Informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités critiques identifiées dans plusieurs solutions IBM. Ces failles, documentées dans des bulletins de sécurité récents, exposent les infrastructures concernées à des menaces majeures pour leur intégrité, leur confidentialité et leur disponibilité.

Produits IBM impactés et risques associés

Les vulnérabilités touchent une gamme étendue de produits IBM, dont les versions non corrigées présentent des risques avérés. Parmi les systèmes affectés figurent :

  • Db2 : versions V11.5.x et V12.1 non patchées, Db2 Bridge antérieures à 1.1.5.2, Db2 Common Container sans correctif 1159cn3, Db2 Developer Extension 1.1.x antérieures à 1.1.2, Db2 on Cloud Pak for Data et Db2 Warehouse on Cloud Pak for Data antérieures à v5.4 patch 6 ;
  • Informix Dynamic Server : versions 12.10, 14.10.x et 15.0.x non mises à jour ;
  • QRadar Hub : versions antérieures à 3.9.1 ;
  • Sterling Partner Engagement Manager : éditions Essentials et Standard, versions 6.2.4.x et 6.3.0.x non corrigées ;
  • WebSphere Application Server Liberty : versions antérieures à 26.0.0.10.

Les risques identifiés incluent notamment : exécution de code arbitraire à distance, élévation de privilèges, déni de service à distance, atteinte à l’intégrité ou à la confidentialité des données, ainsi que des attaques par injection de code ou par falsification de requêtes.

Mesures correctives et recommandations

IBM a publié des correctifs pour l’ensemble des vulnérabilités signalées. Les organisations utilisant les produits concernés sont invitées à appliquer sans délai les mises à jour disponibles via les bulletins de sécurité de l’éditeur. Une liste exhaustive des correctifs est référencée dans l’avis du CERT-FR, accessible en documentation associée.

En complément, il est recommandé de :

  • Vérifier la conformité des versions déployées avec les exigences de sécurité IBM ;
  • Renforcer la surveillance des systèmes exposés aux risques identifiés ;
  • Documenter les actions de correction et les preuves de mise à jour pour les audits de conformité.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'UbuntuAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres