Search

Find a vulnerability

Search criteria

    61 vulnerabilities found for VIOS by IBM

    CERTFR-2026-AVI-1256

    Vulnerability from certfr_avis - Published: 2026-10-02 - Updated: 2026-10-02

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM QRadar Deployment Intelligence App QRadar Deployment Intelligence App versions antérieures à 3.0.20
    IBM AIX AIX version 7.2 sans les derniers correctifs de sécurité
    IBM QRadar SIEM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP16 IF01
    IBM Sterling Partner Engagement Manager Essentials Edition Sterling Partner Engagement Manager Essentials Edition versions 6.2.4.x antérieures à 6.2.4.5
    IBM QRadar Pre-Validation App QRadar Pre-Validation App versions antérieures à 3.0.0
    IBM QRadar Use Case Manager App QRadar Use Case Manager App versions antérieures à 4.2.0
    IBM QRadar SIEM QRadar SIEM versions 7.6.x antérieures à 7.6.0.4
    IBM Sterling Secure Proxy Sterling Secure Proxy versions 6.2.x antérieures à 6.2.1.3
    IBM QRadar Threat Intelligence QRadar Threat Intelligence versions antérieures à 2.6.0
    IBM Sterling Partner Engagement Manager Standard Edition Sterling Partner Engagement Manager Standard Edition versions 6.2.4.x antérieures à 6.2.4.5
    IBM Sterling Partner Engagement Manager Essentials Edition Sterling Partner Engagement Manager Essentials Edition versions 6.3.0.x antérieures à 6.3.0.3
    IBM AIX AIX version 7.3 sans les derniers correctifs de sécurité
    IBM VIOS VIOS version 4.1 sans le dernier correctif de sécurité
    IBM Sterling Secure Proxy Sterling Secure Proxy versions 6.1.x antérieures à 6.1.0.5
    References
    Bulletin de sécurité IBM 7289582 2026-09-25 vendor-advisory
    Bulletin de sécurité IBM 7289781 2026-09-28 vendor-advisory
    Bulletin de sécurité IBM 7289777 2026-09-28 vendor-advisory
    Bulletin de sécurité IBM 7290182 2026-09-30 vendor-advisory
    Bulletin de sécurité IBM 7289579 2026-09-25 vendor-advisory
    Bulletin de sécurité IBM 7289712 2026-09-28 vendor-advisory
    Bulletin de sécurité IBM 7289828 2026-09-28 vendor-advisory
    Bulletin de sécurité IBM 7289581 2026-09-25 vendor-advisory
    Bulletin de sécurité IBM 7289547 2026-09-25 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "QRadar Deployment Intelligence App versions ant\u00e9rieures \u00e0 3.0.20",
          "product": {
            "name": "QRadar Deployment Intelligence App",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.2 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP16 IF01",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.2.4.x ant\u00e9rieures \u00e0 6.2.4.5",
          "product": {
            "name": "Sterling Partner Engagement Manager Essentials Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Pre-Validation App versions ant\u00e9rieures \u00e0 3.0.0",
          "product": {
            "name": "QRadar Pre-Validation App",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Use Case Manager App versions ant\u00e9rieures \u00e0 4.2.0",
          "product": {
            "name": "QRadar Use Case Manager App",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.6.x ant\u00e9rieures \u00e0 7.6.0.4",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.2.x ant\u00e9rieures \u00e0 6.2.1.3",
          "product": {
            "name": "Sterling Secure Proxy",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Threat Intelligence versions ant\u00e9rieures \u00e0 2.6.0",
          "product": {
            "name": "QRadar Threat Intelligence",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Standard Edition versions 6.2.4.x ant\u00e9rieures \u00e0 6.2.4.5",
          "product": {
            "name": "Sterling Partner Engagement Manager Standard Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.3.0.x ant\u00e9rieures \u00e0 6.3.0.3",
          "product": {
            "name": "Sterling Partner Engagement Manager Essentials Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.1.x ant\u00e9rieures \u00e0 6.1.0.5",
          "product": {
            "name": "Sterling Secure Proxy",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-27980",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27980"
        },
        {
          "name": "CVE-2026-58055",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58055"
        },
        {
          "name": "CVE-2026-49978",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49978"
        },
        {
          "name": "CVE-2026-5588",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5588"
        },
        {
          "name": "CVE-2026-85061",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-85061"
        },
        {
          "name": "CVE-2026-59651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59651"
        },
        {
          "name": "CVE-2026-45819",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45819"
        },
        {
          "name": "CVE-2026-44578",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44578"
        },
        {
          "name": "CVE-2026-68480",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-68480"
        },
        {
          "name": "CVE-2026-82417",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-82417"
        },
        {
          "name": "CVE-2026-3449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3449"
        },
        {
          "name": "CVE-2026-59871",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59871"
        },
        {
          "name": "CVE-2026-11940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11940"
        },
        {
          "name": "CVE-2026-68388",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-68388"
        },
        {
          "name": "CVE-2026-53374",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53374"
        },
        {
          "name": "CVE-2026-42041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42041"
        },
        {
          "name": "CVE-2026-68763",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-68763"
        },
        {
          "name": "CVE-2025-39902",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-39902"
        },
        {
          "name": "CVE-2026-64268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64268"
        },
        {
          "name": "CVE-2026-13321",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13321"
        },
        {
          "name": "CVE-2024-55565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-55565"
        },
        {
          "name": "CVE-2026-44573",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44573"
        },
        {
          "name": "CVE-2026-16527",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16527"
        },
        {
          "name": "CVE-2026-59648",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59648"
        },
        {
          "name": "CVE-2026-69153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69153"
        },
        {
          "name": "CVE-2026-74581",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-74581"
        },
        {
          "name": "CVE-2026-59848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59848"
        },
        {
          "name": "CVE-2026-44580",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44580"
        },
        {
          "name": "CVE-2026-23903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23903"
        },
        {
          "name": "CVE-2026-59645",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59645"
        },
        {
          "name": "CVE-2026-67314",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67314"
        },
        {
          "name": "CVE-2026-11721",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11721"
        },
        {
          "name": "CVE-2026-54514",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54514"
        },
        {
          "name": "CVE-2026-53399",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53399"
        },
        {
          "name": "CVE-2026-63886",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63886"
        },
        {
          "name": "CVE-2026-58013",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58013"
        },
        {
          "name": "CVE-2026-53185",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53185"
        },
        {
          "name": "CVE-2026-67214",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67214"
        },
        {
          "name": "CVE-2026-12185",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12185"
        },
        {
          "name": "CVE-2026-59874",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59874"
        },
        {
          "name": "CVE-2026-53391",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53391"
        },
        {
          "name": "CVE-2026-76172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-76172"
        },
        {
          "name": "CVE-2026-52924",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-52924"
        },
        {
          "name": "CVE-2026-77063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-77063"
        },
        {
          "name": "CVE-2026-10723",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10723"
        },
        {
          "name": "CVE-2026-63879",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63879"
        },
        {
          "name": "CVE-2026-41239",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41239"
        },
        {
          "name": "CVE-2026-41305",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41305"
        },
        {
          "name": "CVE-2026-63074",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63074"
        },
        {
          "name": "CVE-2026-68569",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-68569"
        },
        {
          "name": "CVE-2025-4330",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-4330"
        },
        {
          "name": "CVE-2026-65183",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65183"
        },
        {
          "name": "CVE-2026-14257",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14257"
        },
        {
          "name": "CVE-2026-73088",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73088"
        },
        {
          "name": "CVE-2026-63888",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63888"
        },
        {
          "name": "CVE-2026-2391",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2391"
        },
        {
          "name": "CVE-2026-58015",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58015"
        },
        {
          "name": "CVE-2026-84375",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84375"
        },
        {
          "name": "CVE-2026-73089",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73089"
        },
        {
          "name": "CVE-2026-53655",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53655"
        },
        {
          "name": "CVE-2026-69152",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69152"
        },
        {
          "name": "CVE-2026-64189",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64189"
        },
        {
          "name": "CVE-2026-68525",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-68525"
        },
        {
          "name": "CVE-2026-67321",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67321"
        },
        {
          "name": "CVE-2026-67313",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67313"
        },
        {
          "name": "CVE-2026-53606",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53606"
        },
        {
          "name": "CVE-2026-53397",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53397"
        },
        {
          "name": "CVE-2026-41988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41988"
        },
        {
          "name": "CVE-2026-64276",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64276"
        },
        {
          "name": "CVE-2026-58014",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58014"
        },
        {
          "name": "CVE-2026-67315",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67315"
        },
        {
          "name": "CVE-2026-54516",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54516"
        },
        {
          "name": "CVE-2026-67320",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67320"
        },
        {
          "name": "CVE-2026-23745",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23745"
        },
        {
          "name": "CVE-2026-54515",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54515"
        },
        {
          "name": "CVE-2026-15816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15816"
        },
        {
          "name": "CVE-2026-53550",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53550"
        },
        {
          "name": "CVE-2025-59471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-59471"
        },
        {
          "name": "CVE-2026-16221",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16221"
        },
        {
          "name": "CVE-2026-63913",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63913"
        },
        {
          "name": "CVE-2026-65911",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65911"
        },
        {
          "name": "CVE-2026-18401",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18401"
        },
        {
          "name": "CVE-2026-44494",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44494"
        },
        {
          "name": "CVE-2026-9323",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9323"
        },
        {
          "name": "CVE-2025-15284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-15284"
        },
        {
          "name": "CVE-2026-12860",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12860"
        },
        {
          "name": "CVE-2026-63073",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63073"
        },
        {
          "name": "CVE-2026-65901",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65901"
        },
        {
          "name": "CVE-2026-42036",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42036"
        },
        {
          "name": "CVE-2026-42536",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42536"
        },
        {
          "name": "CVE-2026-59652",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59652"
        },
        {
          "name": "CVE-2026-61487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-61487"
        },
        {
          "name": "CVE-2026-65903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65903"
        },
        {
          "name": "CVE-2024-56602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56602"
        },
        {
          "name": "CVE-2026-65900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65900"
        },
        {
          "name": "CVE-2026-59844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59844"
        },
        {
          "name": "CVE-2026-66010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66010"
        },
        {
          "name": "CVE-2026-75604",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75604"
        },
        {
          "name": "CVE-2026-44572",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44572"
        },
        {
          "name": "CVE-2026-43871",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-43871"
        },
        {
          "name": "CVE-2026-44690",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44690"
        },
        {
          "name": "CVE-2026-63800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63800"
        },
        {
          "name": "CVE-2021-23337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23337"
        },
        {
          "name": "CVE-2026-5758",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5758"
        },
        {
          "name": "CVE-2026-59949",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59949"
        },
        {
          "name": "CVE-2026-58012",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58012"
        },
        {
          "name": "CVE-2026-34043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34043"
        },
        {
          "name": "CVE-2026-59880",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59880"
        },
        {
          "name": "CVE-2026-11822",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11822"
        },
        {
          "name": "CVE-2026-82333",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-82333"
        },
        {
          "name": "CVE-2025-64718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64718"
        },
        {
          "name": "CVE-2026-43951",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-43951"
        },
        {
          "name": "CVE-2025-62718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62718"
        },
        {
          "name": "CVE-2026-44990",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44990"
        },
        {
          "name": "CVE-2026-49458",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49458"
        },
        {
          "name": "CVE-2026-4800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4800"
        },
        {
          "name": "CVE-2026-65914",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65914"
        },
        {
          "name": "CVE-2026-44631",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44631"
        },
        {
          "name": "CVE-2026-65913",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65913"
        },
        {
          "name": "CVE-2026-59647",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59647"
        },
        {
          "name": "CVE-2026-73086",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73086"
        },
        {
          "name": "CVE-2026-58059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58059"
        },
        {
          "name": "CVE-2026-0540",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0540"
        },
        {
          "name": "CVE-2026-8763",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8763"
        },
        {
          "name": "CVE-2026-48988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48988"
        },
        {
          "name": "CVE-2026-41989",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41989"
        },
        {
          "name": "CVE-2026-48913",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48913"
        },
        {
          "name": "CVE-2026-49268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49268"
        },
        {
          "name": "CVE-2026-33671",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33671"
        },
        {
          "name": "CVE-2026-5598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5598"
        },
        {
          "name": "CVE-2026-65182",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65182"
        },
        {
          "name": "CVE-2026-42033",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42033"
        },
        {
          "name": "CVE-2026-65912",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65912"
        },
        {
          "name": "CVE-2026-42035",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42035"
        },
        {
          "name": "CVE-2026-58472",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58472"
        },
        {
          "name": "CVE-2026-56130",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-56130"
        },
        {
          "name": "CVE-2026-18446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18446"
        },
        {
          "name": "CVE-2026-44495",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44495"
        },
        {
          "name": "CVE-2026-73633",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73633"
        },
        {
          "name": "CVE-2026-15588",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15588"
        },
        {
          "name": "CVE-2026-59850",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59850"
        },
        {
          "name": "CVE-2026-84292",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84292"
        },
        {
          "name": "CVE-2026-64647",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64647"
        },
        {
          "name": "CVE-2026-64648",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64648"
        },
        {
          "name": "CVE-2026-46120",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46120"
        },
        {
          "name": "CVE-2026-49975",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49975"
        },
        {
          "name": "CVE-2026-53329",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53329"
        },
        {
          "name": "CVE-2026-33750",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33750"
        },
        {
          "name": "CVE-2026-5038",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5038"
        },
        {
          "name": "CVE-2026-34478",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34478"
        },
        {
          "name": "CVE-2024-57849",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-57849"
        },
        {
          "name": "CVE-2026-18525",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18525"
        },
        {
          "name": "CVE-2026-2359",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2359"
        },
        {
          "name": "CVE-2026-42043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42043"
        },
        {
          "name": "CVE-2026-15055",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15055"
        },
        {
          "name": "CVE-2026-64320",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64320"
        },
        {
          "name": "CVE-2026-45822",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45822"
        },
        {
          "name": "CVE-2026-34480",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34480"
        },
        {
          "name": "CVE-2026-14682",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14682"
        },
        {
          "name": "CVE-2026-44186",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44186"
        },
        {
          "name": "CVE-2026-73180",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73180"
        },
        {
          "name": "CVE-2022-24999",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24999"
        },
        {
          "name": "CVE-2026-59869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59869"
        },
        {
          "name": "CVE-2026-58010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58010"
        },
        {
          "name": "CVE-2025-7783",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-7783"
        },
        {
          "name": "CVE-2025-27152",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27152"
        },
        {
          "name": "CVE-2026-65904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65904"
        },
        {
          "name": "CVE-2026-58061",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58061"
        },
        {
          "name": "CVE-2026-40175",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40175"
        },
        {
          "name": "CVE-2026-53009",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53009"
        },
        {
          "name": "CVE-2026-49459",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49459"
        },
        {
          "name": "CVE-2026-63884",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63884"
        },
        {
          "name": "CVE-2026-5079",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5079"
        },
        {
          "name": "CVE-2026-64048",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64048"
        },
        {
          "name": "CVE-2025-68161",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68161"
        },
        {
          "name": "CVE-2026-84371",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-84371"
        },
        {
          "name": "CVE-2026-41240",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41240"
        },
        {
          "name": "CVE-2026-67317",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67317"
        },
        {
          "name": "CVE-2026-34479",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34479"
        },
        {
          "name": "CVE-2026-59887",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59887"
        },
        {
          "name": "CVE-2026-43828",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-43828"
        },
        {
          "name": "CVE-2026-26960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26960"
        },
        {
          "name": "CVE-2026-42040",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42040"
        },
        {
          "name": "CVE-2026-53392",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53392"
        },
        {
          "name": "CVE-2026-64018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64018"
        },
        {
          "name": "CVE-2026-4867",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4867"
        },
        {
          "name": "CVE-2025-71132",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-71132"
        },
        {
          "name": "CVE-2026-11824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11824"
        },
        {
          "name": "CVE-2026-64191",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64191"
        },
        {
          "name": "CVE-2026-27903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27903"
        },
        {
          "name": "CVE-2026-58060",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58060"
        },
        {
          "name": "CVE-2026-59875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59875"
        },
        {
          "name": "CVE-2026-12802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12802"
        },
        {
          "name": "CVE-2026-34356",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34356"
        },
        {
          "name": "CVE-2026-44581",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44581"
        },
        {
          "name": "CVE-2026-42535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42535"
        },
        {
          "name": "CVE-2026-54512",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54512"
        },
        {
          "name": "CVE-2026-53189",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53189"
        },
        {
          "name": "CVE-2026-58063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58063"
        },
        {
          "name": "CVE-2026-29057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29057"
        },
        {
          "name": "CVE-2022-3517",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3517"
        },
        {
          "name": "CVE-2026-65899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65899"
        },
        {
          "name": "CVE-2026-67319",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67319"
        },
        {
          "name": "CVE-2026-44577",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44577"
        },
        {
          "name": "CVE-2026-59873",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59873"
        },
        {
          "name": "CVE-2026-70907",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-70907"
        },
        {
          "name": "CVE-2026-59646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59646"
        },
        {
          "name": "CVE-2026-24842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24842"
        },
        {
          "name": "CVE-2026-45991",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45991"
        },
        {
          "name": "CVE-2026-58011",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58011"
        },
        {
          "name": "CVE-2026-34355",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34355"
        },
        {
          "name": "CVE-2026-23950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23950"
        },
        {
          "name": "CVE-2026-2327",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2327"
        },
        {
          "name": "CVE-2026-2950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2950"
        },
        {
          "name": "CVE-2026-3304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3304"
        },
        {
          "name": "CVE-2026-64641",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64641"
        },
        {
          "name": "CVE-2026-40895",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40895"
        },
        {
          "name": "CVE-2026-63076",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63076"
        },
        {
          "name": "CVE-2025-59250",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-59250"
        },
        {
          "name": "CVE-2026-64645",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64645"
        },
        {
          "name": "CVE-2026-12816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12816"
        },
        {
          "name": "CVE-2026-59878",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59878"
        },
        {
          "name": "CVE-2026-59888",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59888"
        },
        {
          "name": "CVE-2026-13149",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13149"
        },
        {
          "name": "CVE-2026-29170",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29170"
        },
        {
          "name": "CVE-2025-69873",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-69873"
        },
        {
          "name": "CVE-2026-45970",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45970"
        },
        {
          "name": "CVE-2026-63887",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63887"
        },
        {
          "name": "CVE-2026-16440",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16440"
        },
        {
          "name": "CVE-2026-64496",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64496"
        },
        {
          "name": "CVE-2026-66422",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66422"
        },
        {
          "name": "CVE-2025-68458",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68458"
        },
        {
          "name": "CVE-2026-16529",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16529"
        },
        {
          "name": "CVE-2026-55995",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-55995"
        },
        {
          "name": "CVE-2026-3520",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3520"
        },
        {
          "name": "CVE-2026-44582",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44582"
        },
        {
          "name": "CVE-2026-29786",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29786"
        },
        {
          "name": "CVE-2025-54518",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-54518"
        },
        {
          "name": "CVE-2026-15603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15603"
        },
        {
          "name": "CVE-2026-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44487"
        },
        {
          "name": "CVE-2026-13506",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13506"
        },
        {
          "name": "CVE-2026-75899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75899"
        },
        {
          "name": "CVE-2026-42038",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42038"
        },
        {
          "name": "CVE-2026-49844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49844"
        },
        {
          "name": "CVE-2020-15366",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-15366"
        },
        {
          "name": "CVE-2026-42039",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42039"
        },
        {
          "name": "CVE-2026-59879",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59879"
        },
        {
          "name": "CVE-2026-58471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58471"
        },
        {
          "name": "CVE-2026-9358",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9358"
        },
        {
          "name": "CVE-2026-43206",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-43206"
        },
        {
          "name": "CVE-2026-73634",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73634"
        },
        {
          "name": "CVE-2026-59846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59846"
        },
        {
          "name": "CVE-2026-33672",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33672"
        },
        {
          "name": "CVE-2026-8723",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8723"
        },
        {
          "name": "CVE-2026-75838",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75838"
        },
        {
          "name": "CVE-2026-64219",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64219"
        },
        {
          "name": "CVE-2026-64277",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64277"
        },
        {
          "name": "CVE-2026-53136",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53136"
        },
        {
          "name": "CVE-2026-11979",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11979"
        },
        {
          "name": "CVE-2026-54517",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54517"
        },
        {
          "name": "CVE-2026-25639",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25639"
        },
        {
          "name": "CVE-2026-42044",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42044"
        },
        {
          "name": "CVE-2026-65905",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65905"
        },
        {
          "name": "CVE-2026-53016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53016"
        },
        {
          "name": "CVE-2018-16487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-16487"
        },
        {
          "name": "CVE-2026-63670",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63670"
        },
        {
          "name": "CVE-2026-77078",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-77078"
        },
        {
          "name": "CVE-2026-59642",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59642"
        },
        {
          "name": "CVE-2026-75803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75803"
        },
        {
          "name": "CVE-2026-17523",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17523"
        },
        {
          "name": "CVE-2026-64646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64646"
        },
        {
          "name": "CVE-2026-42034",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42034"
        },
        {
          "name": "CVE-2026-73635",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73635"
        },
        {
          "name": "CVE-2026-61308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-61308"
        },
        {
          "name": "CVE-2025-5889",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5889"
        },
        {
          "name": "CVE-2026-75931",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75931"
        },
        {
          "name": "CVE-2026-44576",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44576"
        },
        {
          "name": "CVE-2026-54411",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54411"
        },
        {
          "name": "CVE-2026-54513",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54513"
        },
        {
          "name": "CVE-2025-46653",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-46653"
        },
        {
          "name": "CVE-2025-71176",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-71176"
        },
        {
          "name": "CVE-2026-65927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65927"
        },
        {
          "name": "CVE-2025-68157",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68157"
        },
        {
          "name": "CVE-2026-59638",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59638"
        },
        {
          "name": "CVE-2026-54518",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54518"
        },
        {
          "name": "CVE-2025-27789",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27789"
        },
        {
          "name": "CVE-2026-13676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13676"
        },
        {
          "name": "CVE-2026-60589",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60589"
        },
        {
          "name": "CVE-2026-67312",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67312"
        },
        {
          "name": "CVE-2026-6322",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6322"
        },
        {
          "name": "CVE-2026-45623",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45623"
        },
        {
          "name": "CVE-2026-5078",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5078"
        },
        {
          "name": "CVE-2026-58062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58062"
        },
        {
          "name": "CVE-2026-12143",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12143"
        },
        {
          "name": "CVE-2026-67318",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67318"
        },
        {
          "name": "CVE-2026-26996",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26996"
        },
        {
          "name": "CVE-2026-44486",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44486"
        },
        {
          "name": "CVE-2026-44119",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44119"
        },
        {
          "name": "CVE-2026-13204",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13204"
        },
        {
          "name": "CVE-2026-64643",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64643"
        },
        {
          "name": "CVE-2026-49356",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49356"
        },
        {
          "name": "CVE-2026-42264",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42264"
        },
        {
          "name": "CVE-2026-12803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12803"
        },
        {
          "name": "CVE-2026-59650",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59650"
        },
        {
          "name": "CVE-2025-64756",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64756"
        },
        {
          "name": "CVE-2026-44496",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44496"
        },
        {
          "name": "CVE-2026-0636",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0636"
        },
        {
          "name": "CVE-2026-44492",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44492"
        },
        {
          "name": "CVE-2026-39865",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39865"
        },
        {
          "name": "CVE-2026-41238",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41238"
        },
        {
          "name": "CVE-2026-48586",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48586"
        },
        {
          "name": "CVE-2026-52991",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-52991"
        },
        {
          "name": "CVE-2026-59847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59847"
        },
        {
          "name": "CVE-2026-16526",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16526"
        },
        {
          "name": "CVE-2026-11622",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11622"
        },
        {
          "name": "CVE-2026-42037",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42037"
        },
        {
          "name": "CVE-2026-64379",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64379"
        },
        {
          "name": "CVE-2026-42042",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42042"
        },
        {
          "name": "CVE-2026-54874",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54874"
        },
        {
          "name": "CVE-2026-67213",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67213"
        },
        {
          "name": "CVE-2026-13586",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13586"
        },
        {
          "name": "CVE-2026-64649",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64649"
        },
        {
          "name": "CVE-2026-16524",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16524"
        },
        {
          "name": "CVE-2026-73566",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73566"
        },
        {
          "name": "CVE-2025-58754",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-58754"
        },
        {
          "name": "CVE-2026-12590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12590"
        },
        {
          "name": "CVE-2026-34477",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34477"
        },
        {
          "name": "CVE-2026-65902",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65902"
        },
        {
          "name": "CVE-2026-75975",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75975"
        },
        {
          "name": "CVE-2026-6321",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6321"
        },
        {
          "name": "CVE-2026-48801",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48801"
        },
        {
          "name": "CVE-2026-44490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44490"
        },
        {
          "name": "CVE-2026-69192",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69192"
        },
        {
          "name": "CVE-2026-59639",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59639"
        },
        {
          "name": "CVE-2026-58469",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-58469"
        },
        {
          "name": "CVE-2026-16313",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16313"
        },
        {
          "name": "CVE-2026-54371",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54371"
        },
        {
          "name": "CVE-2026-68494",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-68494"
        },
        {
          "name": "CVE-2026-44185",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44185"
        },
        {
          "name": "CVE-2026-29063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29063"
        },
        {
          "name": "CVE-2026-64298",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64298"
        },
        {
          "name": "CVE-2026-70906",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-70906"
        },
        {
          "name": "CVE-2026-23901",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23901"
        },
        {
          "name": "CVE-2026-59845",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59845"
        },
        {
          "name": "CVE-2026-67316",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-67316"
        },
        {
          "name": "CVE-2025-14813",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14813"
        },
        {
          "name": "CVE-2026-31802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31802"
        },
        {
          "name": "CVE-2025-13465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13465"
        },
        {
          "name": "CVE-2026-29167",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29167"
        },
        {
          "name": "CVE-2026-41907",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41907"
        },
        {
          "name": "CVE-2026-44488",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44488"
        },
        {
          "name": "CVE-2026-59843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59843"
        },
        {
          "name": "CVE-2026-34481",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34481"
        },
        {
          "name": "CVE-2026-27904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27904"
        },
        {
          "name": "CVE-2026-8286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8286"
        },
        {
          "name": "CVE-2026-10805",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10805"
        },
        {
          "name": "CVE-2026-42338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42338"
        },
        {
          "name": "CVE-2026-83557",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-83557"
        },
        {
          "name": "CVE-2026-63072",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-63072"
        },
        {
          "name": "CVE-2026-77310",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-77310"
        },
        {
          "name": "CVE-2026-65898",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65898"
        },
        {
          "name": "CVE-2026-73646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73646"
        },
        {
          "name": "CVE-2026-59889",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59889"
        }
      ],
      "initial_release_date": "2026-10-02T00:00:00",
      "last_revision_date": "2026-10-02T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1256",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-10-02T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-09-25",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289582",
          "url": "https://www.ibm.com/support/pages/node/7289582"
        },
        {
          "published_at": "2026-09-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289781",
          "url": "https://www.ibm.com/support/pages/node/7289781"
        },
        {
          "published_at": "2026-09-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289777",
          "url": "https://www.ibm.com/support/pages/node/7289777"
        },
        {
          "published_at": "2026-09-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7290182",
          "url": "https://www.ibm.com/support/pages/node/7290182"
        },
        {
          "published_at": "2026-09-25",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289579",
          "url": "https://www.ibm.com/support/pages/node/7289579"
        },
        {
          "published_at": "2026-09-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289712",
          "url": "https://www.ibm.com/support/pages/node/7289712"
        },
        {
          "published_at": "2026-09-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289828",
          "url": "https://www.ibm.com/support/pages/node/7289828"
        },
        {
          "published_at": "2026-09-25",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289581",
          "url": "https://www.ibm.com/support/pages/node/7289581"
        },
        {
          "published_at": "2026-09-25",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7289547",
          "url": "https://www.ibm.com/support/pages/node/7289547"
        }
      ]
    }

    CERTFR-2026-AVI-1206

    Vulnerability from certfr_avis - Published: 2026-09-18 - Updated: 2026-09-18

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Sterling Sterling File Gateway versions 6.2.x antérieures à 6.2.1.2_1
    IBM Sterling Sterling Partner Engagement Manager Standard Edition versions 6.2.4.x antérieures à 6.2.4.5
    IBM Db2 Db2 versions 12.1.x antérieures à 12.1.5 sans le dernier correctif de sécurité
    IBM Informix Dynamic Server Informix Dynamic Server version 12.10 avec IBM InformixHQ versions antérieure à 3.3.2
    IBM AIX AIX version 7.2 sans les derniers correctifs de sécurité
    IBM QRadar SOAR QRadar Plugin App version 5.3.1 antérieure à 5.7.0
    IBM Sterling Sterling Secure Proxy versions 6.1.0.x antérieures à 6.1.0.4 iFix01
    IBM Informix Dynamic Server Informix Dynamic Server versions 15.0.x antérieures à 15.0.1.14
    IBM QRadar Security SOAR versions 51.0.x antérieures à 51.0.11.1
    IBM Informix Dynamic Server Informix Dynamic Server versions 14.10.x antérieures à 14.10.xC14
    IBM Db2 Db2 versions 11.5.x antérieures à 11.5.9 sans le dernier correctif de sécurité
    IBM Sterling Sterling Secure Proxy versions 6.2.1.x antérieures à 6.2.1.3
    IBM Db2 Db2 versions 12.1.x antérieures à 12.1.4 sans le dernier correctif de sécurité
    IBM Sterling Sterling Partner Engagement Manager Essentials Edition versions 6.3.x antérieures à 6.3.0.3
    IBM Sterling Sterling File Gateway versions 6.2.2.x antérieures à 6.2.2.1_1
    IBM Cognos Analytics Cognos Analytics versions 12.1.x antérieures à 12.1.3 FP2
    IBM WebSphere WebSphere Application Server - Liberty versions 17.0.0.3 à 26.0.0.9 sans le dernier correctif de sécurité ou antérieures à 26.0.0.10 (disponibilité prévue pour le dernier trimestre 2026)
    IBM Tivoli Tivoli Application Dependency Discovery Manager versions 7.3.x sans le dernier correctif de sécurité
    IBM Cognos Analytics Cognos Analytics versions 12.0.x antérieures à 12.0.4 FP3
    IBM WebSphere WebSphere Hybrid Edition version 5.1 sans les derniers correctifs de sécurité
    IBM Db2 Db2 Developer Extension version 1.1.2 antérieure à 1.2.0
    IBM Sterling Sterling Partner Engagement Manager Essentials Edition versions 6.2.4.x antérieures à 6.2.4.5
    IBM Sterling Sterling Connect:Direct FTP+ versions 1.3.x antérieures à 1.3.0.6
    IBM Sterling Sterling B2B Integrator versions 6.2.2.x antérieures à 6.2.2.1_1
    IBM Sterling Sterling B2B Integrator versions 6.2.x antérieures à 6.2.1.2_1
    IBM VIOS VIOS version 4.1 sans les derniers correctifs de sécurité
    IBM AIX AIX version 7.3 sans les derniers correctifs de sécurité
    References
    Bulletin de sécurité IBM 7287519 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7288080 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287957 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287496 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7288078 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287612 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287544 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287885 2026-09-16 vendor-advisory
    Bulletin de sécurité IBM 7288365 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287370 2026-09-14 vendor-advisory
    Bulletin de sécurité IBM 7286659 2026-09-14 vendor-advisory
    Bulletin de sécurité IBM 7287501 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7288092 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7288077 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287209 2026-09-11 vendor-advisory
    Bulletin de sécurité IBM 7288075 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287520 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287954 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287795 2026-09-16 vendor-advisory
    Bulletin de sécurité IBM 7288086 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287514 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287958 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287211 2026-09-11 vendor-advisory
    Bulletin de sécurité IBM 7287962 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287180 2026-09-11 vendor-advisory
    Bulletin de sécurité IBM 7288068 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287500 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287632 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287516 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7286987 2026-09-16 vendor-advisory
    Bulletin de sécurité IBM 7287503 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287367 2026-09-14 vendor-advisory
    Bulletin de sécurité IBM 7287498 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287477 2026-09-16 vendor-advisory
    Bulletin de sécurité IBM 7287327 2026-09-14 vendor-advisory
    Bulletin de sécurité IBM 7287497 2026-09-15 vendor-advisory
    Bulletin de sécurité IBM 7287917 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287956 2026-09-17 vendor-advisory
    Bulletin de sécurité IBM 7287959 2026-09-17 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Sterling File Gateway versions 6.2.x ant\u00e9rieures \u00e0 6.2.1.2_1",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Standard Edition versions 6.2.4.x ant\u00e9rieures \u00e0 6.2.4.5",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Db2 versions 12.1.x ant\u00e9rieures \u00e0 12.1.5 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Informix Dynamic Server version 12.10 avec IBM InformixHQ versions ant\u00e9rieure \u00e0 3.3.2",
          "product": {
            "name": "Informix Dynamic Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.2 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "SOAR QRadar Plugin App version 5.3.1 ant\u00e9rieure \u00e0 5.7.0",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.1.0.x ant\u00e9rieures \u00e0 6.1.0.4 iFix01",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Informix Dynamic Server versions 15.0.x ant\u00e9rieures \u00e0 15.0.1.14",
          "product": {
            "name": "Informix Dynamic Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Security SOAR versions 51.0.x ant\u00e9rieures \u00e0 51.0.11.1",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Informix Dynamic Server versions 14.10.x ant\u00e9rieures \u00e0 14.10.xC14",
          "product": {
            "name": "Informix Dynamic Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Db2 versions 11.5.x ant\u00e9rieures \u00e0 11.5.9 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.3",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Db2 versions 12.1.x ant\u00e9rieures \u00e0 12.1.4 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.3.x ant\u00e9rieures \u00e0 6.3.0.3",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling File Gateway versions 6.2.2.x ant\u00e9rieures \u00e0 6.2.2.1_1",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Analytics versions 12.1.x ant\u00e9rieures \u00e0 12.1.3 FP2",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server - Liberty versions 17.0.0.3 \u00e0 26.0.0.9 sans le dernier correctif de s\u00e9curit\u00e9 ou ant\u00e9rieures \u00e0 26.0.0.10 (disponibilit\u00e9 pr\u00e9vue pour le dernier trimestre 2026)",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Tivoli Application Dependency Discovery Manager versions 7.3.x sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "Tivoli",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Analytics versions 12.0.x ant\u00e9rieures \u00e0 12.0.4 FP3",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Hybrid Edition version 5.1 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Db2 Developer Extension version 1.1.2 ant\u00e9rieure \u00e0 1.2.0",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.2.4.x ant\u00e9rieures \u00e0 6.2.4.5",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct FTP+ versions 1.3.x ant\u00e9rieures \u00e0 1.3.0.6",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator versions 6.2.2.x ant\u00e9rieures \u00e0 6.2.2.1_1",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator versions 6.2.x ant\u00e9rieures \u00e0 6.2.1.2_1",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-11548",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11548"
        },
        {
          "name": "CVE-2026-26007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26007"
        },
        {
          "name": "CVE-2026-54293",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54293"
        },
        {
          "name": "CVE-2026-53540",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53540"
        },
        {
          "name": "CVE-2026-54283",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54283"
        },
        {
          "name": "CVE-2025-69534",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-69534"
        },
        {
          "name": "CVE-2026-59935",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59935"
        },
        {
          "name": "CVE-2026-40466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40466"
        },
        {
          "name": "CVE-2026-49476",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49476"
        },
        {
          "name": "CVE-2026-27205",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27205"
        },
        {
          "name": "CVE-2026-22746",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22746"
        },
        {
          "name": "CVE-2026-41254",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41254"
        },
        {
          "name": "CVE-2026-12617",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12617"
        },
        {
          "name": "CVE-2026-31958",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31958"
        },
        {
          "name": "CVE-2026-50645",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50645"
        },
        {
          "name": "CVE-2026-11549",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11549"
        },
        {
          "name": "CVE-2026-42041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42041"
        },
        {
          "name": "CVE-2023-1370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-1370"
        },
        {
          "name": "CVE-2026-39892",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39892"
        },
        {
          "name": "CVE-2026-45416",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45416"
        },
        {
          "name": "CVE-2026-10050",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10050"
        },
        {
          "name": "CVE-2026-13321",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13321"
        },
        {
          "name": "CVE-2026-3621",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3621"
        },
        {
          "name": "CVE-2026-42402",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42402"
        },
        {
          "name": "CVE-2026-50560",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50560"
        },
        {
          "name": "CVE-2026-22751",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22751"
        },
        {
          "name": "CVE-2026-15328",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15328"
        },
        {
          "name": "CVE-2026-11721",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11721"
        },
        {
          "name": "CVE-2026-48059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48059"
        },
        {
          "name": "CVE-2026-54530",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54530"
        },
        {
          "name": "CVE-2026-44432",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44432"
        },
        {
          "name": "CVE-2021-23336",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23336"
        },
        {
          "name": "CVE-2026-44890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44890"
        },
        {
          "name": "CVE-2025-9095",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-9095"
        },
        {
          "name": "CVE-2026-41853",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41853"
        },
        {
          "name": "CVE-2026-48817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48817"
        },
        {
          "name": "CVE-2026-48710",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48710"
        },
        {
          "name": "CVE-2026-16243",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16243"
        },
        {
          "name": "CVE-2026-9171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9171"
        },
        {
          "name": "CVE-2026-41854",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41854"
        },
        {
          "name": "CVE-2026-47010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47010"
        },
        {
          "name": "CVE-2026-69249",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69249"
        },
        {
          "name": "CVE-2026-10723",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10723"
        },
        {
          "name": "CVE-2026-41839",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41839"
        },
        {
          "name": "CVE-2026-54286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54286"
        },
        {
          "name": "CVE-2026-59084",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59084"
        },
        {
          "name": "CVE-2026-14257",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14257"
        },
        {
          "name": "CVE-2026-54290",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54290"
        },
        {
          "name": "CVE-2026-73088",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73088"
        },
        {
          "name": "CVE-2026-45536",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45536"
        },
        {
          "name": "CVE-2026-49460",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49460"
        },
        {
          "name": "CVE-2026-39824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39824"
        },
        {
          "name": "CVE-2026-22013",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22013"
        },
        {
          "name": "CVE-2026-73089",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-73089"
        },
        {
          "name": "CVE-2026-47057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47057"
        },
        {
          "name": "CVE-2026-22018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22018"
        },
        {
          "name": "CVE-2026-42580",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42580"
        },
        {
          "name": "CVE-2017-16026",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-16026"
        },
        {
          "name": "CVE-2026-54651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54651"
        },
        {
          "name": "CVE-2026-15396",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15396"
        },
        {
          "name": "CVE-2026-41988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41988"
        },
        {
          "name": "CVE-2026-53538",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53538"
        },
        {
          "name": "CVE-2026-5516",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5516"
        },
        {
          "name": "CVE-2026-6790",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6790"
        },
        {
          "name": "CVE-2026-0848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0848"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2026-66143",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66143"
        },
        {
          "name": "CVE-2026-59937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59937"
        },
        {
          "name": "CVE-2026-66144",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66144"
        },
        {
          "name": "CVE-2026-27025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27025"
        },
        {
          "name": "CVE-2026-42585",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42585"
        },
        {
          "name": "CVE-2026-57204",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-57204"
        },
        {
          "name": "CVE-2026-35536",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35536"
        },
        {
          "name": "CVE-2026-11541",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11541"
        },
        {
          "name": "CVE-2026-34282",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34282"
        },
        {
          "name": "CVE-2026-42036",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42036"
        },
        {
          "name": "CVE-2026-33236",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33236"
        },
        {
          "name": "CVE-2026-24051",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24051"
        },
        {
          "name": "CVE-2026-59936",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59936"
        },
        {
          "name": "CVE-2026-43827",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-43827"
        },
        {
          "name": "CVE-2026-15634",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15634"
        },
        {
          "name": "CVE-2026-47065",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47065"
        },
        {
          "name": "CVE-2026-34073",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34073"
        },
        {
          "name": "CVE-2021-23337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23337"
        },
        {
          "name": "CVE-2026-42403",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42403"
        },
        {
          "name": "CVE-2026-65432",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65432"
        },
        {
          "name": "CVE-2026-48735",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48735"
        },
        {
          "name": "CVE-2026-15057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15057"
        },
        {
          "name": "CVE-2026-44248",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44248"
        },
        {
          "name": "CVE-2026-14742",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14742"
        },
        {
          "name": "CVE-2025-62718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62718"
        },
        {
          "name": "CVE-2026-27024",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27024"
        },
        {
          "name": "CVE-2026-4800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4800"
        },
        {
          "name": "CVE-2026-54282",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54282"
        },
        {
          "name": "CVE-2026-42584",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42584"
        },
        {
          "name": "CVE-2026-4410",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4410"
        },
        {
          "name": "CVE-2026-0847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0847"
        },
        {
          "name": "CVE-2026-44249",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44249"
        },
        {
          "name": "CVE-2026-41844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41844"
        },
        {
          "name": "CVE-2025-9096",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-9096"
        },
        {
          "name": "CVE-2026-42577",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42577"
        },
        {
          "name": "CVE-2026-41845",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41845"
        },
        {
          "name": "CVE-2026-23865",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23865"
        },
        {
          "name": "CVE-2025-13882",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13882"
        },
        {
          "name": "CVE-2026-15325",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15325"
        },
        {
          "name": "CVE-2026-41715",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41715"
        },
        {
          "name": "CVE-2026-69247",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69247"
        },
        {
          "name": "CVE-2024-56344",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56344"
        },
        {
          "name": "CVE-2026-42033",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42033"
        },
        {
          "name": "CVE-2025-59375",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-59375"
        },
        {
          "name": "CVE-2026-42035",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42035"
        },
        {
          "name": "CVE-2026-41842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41842"
        },
        {
          "name": "CVE-2026-69248",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-69248"
        },
        {
          "name": "CVE-2025-14549",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14549"
        },
        {
          "name": "CVE-2026-30922",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-30922"
        },
        {
          "name": "CVE-2025-33123",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-33123"
        },
        {
          "name": "CVE-2026-10842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10842"
        },
        {
          "name": "CVE-2026-42440",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42440"
        },
        {
          "name": "CVE-2025-4517",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-4517"
        },
        {
          "name": "CVE-2026-34478",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34478"
        },
        {
          "name": "CVE-2026-42586",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42586"
        },
        {
          "name": "CVE-2026-54428",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54428"
        },
        {
          "name": "CVE-2026-42043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42043"
        },
        {
          "name": "CVE-2026-41603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41603"
        },
        {
          "name": "CVE-2026-8646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8646"
        },
        {
          "name": "CVE-2026-6918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6918"
        },
        {
          "name": "CVE-2026-34480",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34480"
        },
        {
          "name": "CVE-2025-33147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-33147"
        },
        {
          "name": "CVE-2026-50011",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50011"
        },
        {
          "name": "CVE-2026-48006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48006"
        },
        {
          "name": "CVE-2026-15412",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15412"
        },
        {
          "name": "CVE-2026-10841",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10841"
        },
        {
          "name": "CVE-2026-40175",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40175"
        },
        {
          "name": "CVE-2024-47764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47764"
        },
        {
          "name": "CVE-2026-9320",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9320"
        },
        {
          "name": "CVE-2026-66053",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66053"
        },
        {
          "name": "CVE-2026-41044",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41044"
        },
        {
          "name": "CVE-2026-50734",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50734"
        },
        {
          "name": "CVE-2025-68161",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68161"
        },
        {
          "name": "CVE-2026-34479",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34479"
        },
        {
          "name": "CVE-2026-43828",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-43828"
        },
        {
          "name": "CVE-2026-42040",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42040"
        },
        {
          "name": "CVE-2026-4867",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4867"
        },
        {
          "name": "CVE-2026-47027",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47027"
        },
        {
          "name": "CVE-2026-47058",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47058"
        },
        {
          "name": "CVE-2026-16441",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16441"
        },
        {
          "name": "CVE-2026-27903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27903"
        },
        {
          "name": "CVE-2026-14981",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14981"
        },
        {
          "name": "CVE-2026-12243",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12243"
        },
        {
          "name": "CVE-2026-41843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41843"
        },
        {
          "name": "CVE-2026-22741",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22741"
        },
        {
          "name": "CVE-2025-14923",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14923"
        },
        {
          "name": "CVE-2026-40192",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40192"
        },
        {
          "name": "CVE-2026-50020",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50020"
        },
        {
          "name": "CVE-2026-57819",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-57819"
        },
        {
          "name": "CVE-2026-42578",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42578"
        },
        {
          "name": "CVE-2026-44250",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44250"
        },
        {
          "name": "CVE-2026-41850",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41850"
        },
        {
          "name": "CVE-2026-4539",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4539"
        },
        {
          "name": "CVE-2026-7884",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-7884"
        },
        {
          "name": "CVE-2026-34197",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34197"
        },
        {
          "name": "CVE-2026-40682",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40682"
        },
        {
          "name": "CVE-2026-48818",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48818"
        },
        {
          "name": "CVE-2025-12635",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12635"
        },
        {
          "name": "CVE-2026-19290",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19290"
        },
        {
          "name": "CVE-2026-42404",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42404"
        },
        {
          "name": "CVE-2026-53537",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53537"
        },
        {
          "name": "CVE-2026-2950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2950"
        },
        {
          "name": "CVE-2026-42198",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42198"
        },
        {
          "name": "CVE-2026-47063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47063"
        },
        {
          "name": "CVE-2026-22016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22016"
        },
        {
          "name": "CVE-2026-22021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22021"
        },
        {
          "name": "CVE-2026-59083",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59083"
        },
        {
          "name": "CVE-2024-47535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47535"
        },
        {
          "name": "CVE-2026-22007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22007"
        },
        {
          "name": "CVE-2026-49851",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49851"
        },
        {
          "name": "CVE-2026-47021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47021"
        },
        {
          "name": "CVE-2026-34268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34268"
        },
        {
          "name": "CVE-2026-3713",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3713"
        },
        {
          "name": "CVE-2026-41852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41852"
        },
        {
          "name": "CVE-2026-64958",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64958"
        },
        {
          "name": "CVE-2026-41006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41006"
        },
        {
          "name": "CVE-2026-45205",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45205"
        },
        {
          "name": "CVE-2026-11897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11897"
        },
        {
          "name": "CVE-2026-42038",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42038"
        },
        {
          "name": "CVE-2026-49844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49844"
        },
        {
          "name": "CVE-2026-42583",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42583"
        },
        {
          "name": "CVE-2026-54531",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54531"
        },
        {
          "name": "CVE-2026-48155",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48155"
        },
        {
          "name": "CVE-2026-1561",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-1561"
        },
        {
          "name": "CVE-2026-41851",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41851"
        },
        {
          "name": "CVE-2026-42039",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42039"
        },
        {
          "name": "CVE-2026-46968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46968"
        },
        {
          "name": "CVE-2026-50010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50010"
        },
        {
          "name": "CVE-2026-54288",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54288"
        },
        {
          "name": "CVE-2026-11331",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11331"
        },
        {
          "name": "CVE-2026-42581",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42581"
        },
        {
          "name": "CVE-2026-10541",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10541"
        },
        {
          "name": "CVE-2026-40988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40988"
        },
        {
          "name": "CVE-2026-41841",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41841"
        },
        {
          "name": "CVE-2026-25639",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25639"
        },
        {
          "name": "CVE-2026-40973",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40973"
        },
        {
          "name": "CVE-2026-11722",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11722"
        },
        {
          "name": "CVE-2026-15064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15064"
        },
        {
          "name": "CVE-2026-42044",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42044"
        },
        {
          "name": "CVE-2026-16439",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16439"
        },
        {
          "name": "CVE-2025-14915",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14915"
        },
        {
          "name": "CVE-2026-54287",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54287"
        },
        {
          "name": "CVE-2026-47838",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47838"
        },
        {
          "name": "CVE-2026-49477",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49477"
        },
        {
          "name": "CVE-2026-42034",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42034"
        },
        {
          "name": "CVE-2026-41417",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41417"
        },
        {
          "name": "CVE-2026-48043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48043"
        },
        {
          "name": "CVE-2026-41846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41846"
        },
        {
          "name": "CVE-2026-9322",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9322"
        },
        {
          "name": "CVE-2026-87958",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-87958"
        },
        {
          "name": "CVE-2026-22745",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22745"
        },
        {
          "name": "CVE-2026-42587",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42587"
        },
        {
          "name": "CVE-2026-40864",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40864"
        },
        {
          "name": "CVE-2026-23490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-23490"
        },
        {
          "name": "CVE-2025-14009",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14009"
        },
        {
          "name": "CVE-2026-10822",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10822"
        },
        {
          "name": "CVE-2026-47244",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47244"
        },
        {
          "name": "CVE-2026-54289",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54289"
        },
        {
          "name": "CVE-2026-66142",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66142"
        },
        {
          "name": "CVE-2025-8885",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-8885"
        },
        {
          "name": "CVE-2026-10051",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10051"
        },
        {
          "name": "CVE-2026-42027",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42027"
        },
        {
          "name": "CVE-2026-43869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-43869"
        },
        {
          "name": "CVE-2026-27026",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27026"
        },
        {
          "name": "CVE-2026-40999",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40999"
        },
        {
          "name": "CVE-2026-12143",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12143"
        },
        {
          "name": "CVE-2026-44431",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44431"
        },
        {
          "name": "CVE-2026-59938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59938"
        },
        {
          "name": "CVE-2026-26996",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-26996"
        },
        {
          "name": "CVE-2026-75878",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-75878"
        },
        {
          "name": "CVE-2022-42969",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42969"
        },
        {
          "name": "CVE-2026-44893",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44893"
        },
        {
          "name": "CVE-2026-13204",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-13204"
        },
        {
          "name": "CVE-2026-42264",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42264"
        },
        {
          "name": "CVE-2023-28155",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28155"
        },
        {
          "name": "CVE-2026-54225",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54225"
        },
        {
          "name": "CVE-2026-11622",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11622"
        },
        {
          "name": "CVE-2026-41007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41007"
        },
        {
          "name": "CVE-2026-42037",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42037"
        },
        {
          "name": "CVE-2026-42579",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42579"
        },
        {
          "name": "CVE-2026-33416",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33416"
        },
        {
          "name": "CVE-2026-42042",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42042"
        },
        {
          "name": "CVE-2026-9071",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9071"
        },
        {
          "name": "CVE-2026-34477",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34477"
        },
        {
          "name": "CVE-2026-33231",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33231"
        },
        {
          "name": "CVE-2026-66713",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66713"
        },
        {
          "name": "CVE-2026-41840",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41840"
        },
        {
          "name": "CVE-2026-46917",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46917"
        },
        {
          "name": "CVE-2026-60147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60147"
        },
        {
          "name": "CVE-2026-22008",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22008"
        },
        {
          "name": "CVE-2026-41848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41848"
        },
        {
          "name": "CVE-2025-13465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13465"
        },
        {
          "name": "CVE-2026-41907",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41907"
        },
        {
          "name": "CVE-2026-48156",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48156"
        },
        {
          "name": "CVE-2026-33230",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33230"
        },
        {
          "name": "CVE-2026-49461",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-49461"
        },
        {
          "name": "CVE-2026-34481",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34481"
        },
        {
          "name": "CVE-2026-27904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27904"
        },
        {
          "name": "CVE-2026-47059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47059"
        },
        {
          "name": "CVE-2026-53539",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53539"
        },
        {
          "name": "CVE-2024-57699",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-57699"
        },
        {
          "name": "CVE-2025-36076",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-36076"
        },
        {
          "name": "CVE-2026-53917",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53917"
        },
        {
          "name": "CVE-2026-0846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0846"
        },
        {
          "name": "CVE-2026-25646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25646"
        }
      ],
      "initial_release_date": "2026-09-18T00:00:00",
      "last_revision_date": "2026-09-18T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1206",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-09-18T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287519",
          "url": "https://www.ibm.com/support/pages/node/7287519"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288080",
          "url": "https://www.ibm.com/support/pages/node/7288080"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287957",
          "url": "https://www.ibm.com/support/pages/node/7287957"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287496",
          "url": "https://www.ibm.com/support/pages/node/7287496"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288078",
          "url": "https://www.ibm.com/support/pages/node/7288078"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287612",
          "url": "https://www.ibm.com/support/pages/node/7287612"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287544",
          "url": "https://www.ibm.com/support/pages/node/7287544"
        },
        {
          "published_at": "2026-09-16",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287885",
          "url": "https://www.ibm.com/support/pages/node/7287885"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288365",
          "url": "https://www.ibm.com/support/pages/node/7288365"
        },
        {
          "published_at": "2026-09-14",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287370",
          "url": "https://www.ibm.com/support/pages/node/7287370"
        },
        {
          "published_at": "2026-09-14",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7286659",
          "url": "https://www.ibm.com/support/pages/node/7286659"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287501",
          "url": "https://www.ibm.com/support/pages/node/7287501"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288092",
          "url": "https://www.ibm.com/support/pages/node/7288092"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288077",
          "url": "https://www.ibm.com/support/pages/node/7288077"
        },
        {
          "published_at": "2026-09-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287209",
          "url": "https://www.ibm.com/support/pages/node/7287209"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288075",
          "url": "https://www.ibm.com/support/pages/node/7288075"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287520",
          "url": "https://www.ibm.com/support/pages/node/7287520"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287954",
          "url": "https://www.ibm.com/support/pages/node/7287954"
        },
        {
          "published_at": "2026-09-16",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287795",
          "url": "https://www.ibm.com/support/pages/node/7287795"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288086",
          "url": "https://www.ibm.com/support/pages/node/7288086"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287514",
          "url": "https://www.ibm.com/support/pages/node/7287514"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287958",
          "url": "https://www.ibm.com/support/pages/node/7287958"
        },
        {
          "published_at": "2026-09-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287211",
          "url": "https://www.ibm.com/support/pages/node/7287211"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287962",
          "url": "https://www.ibm.com/support/pages/node/7287962"
        },
        {
          "published_at": "2026-09-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287180",
          "url": "https://www.ibm.com/support/pages/node/7287180"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7288068",
          "url": "https://www.ibm.com/support/pages/node/7288068"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287500",
          "url": "https://www.ibm.com/support/pages/node/7287500"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287632",
          "url": "https://www.ibm.com/support/pages/node/7287632"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287516",
          "url": "https://www.ibm.com/support/pages/node/7287516"
        },
        {
          "published_at": "2026-09-16",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7286987",
          "url": "https://www.ibm.com/support/pages/node/7286987"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287503",
          "url": "https://www.ibm.com/support/pages/node/7287503"
        },
        {
          "published_at": "2026-09-14",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287367",
          "url": "https://www.ibm.com/support/pages/node/7287367"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287498",
          "url": "https://www.ibm.com/support/pages/node/7287498"
        },
        {
          "published_at": "2026-09-16",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287477",
          "url": "https://www.ibm.com/support/pages/node/7287477"
        },
        {
          "published_at": "2026-09-14",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287327",
          "url": "https://www.ibm.com/support/pages/node/7287327"
        },
        {
          "published_at": "2026-09-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287497",
          "url": "https://www.ibm.com/support/pages/node/7287497"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287917",
          "url": "https://www.ibm.com/support/pages/node/7287917"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287956",
          "url": "https://www.ibm.com/support/pages/node/7287956"
        },
        {
          "published_at": "2026-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7287959",
          "url": "https://www.ibm.com/support/pages/node/7287959"
        }
      ]
    }

    CERTFR-2026-AVI-1067

    Vulnerability from certfr_avis - Published: 2026-08-21 - Updated: 2026-08-21

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Tivoli Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4 sans les derniers correctifs
    IBM VIOS PowerVM VIOS version 4.1 sans les derniers correctifs de sécurité
    IBM AIX AIX version 7.2 sans les derniers correctifs de sécurité
    IBM Tivoli Tivoli Composite Application Manager for Application Diagnostics version 7.1.0 sans les derniers correctifs de sécurité pour WebSphere Application Server
    IBM Informix Dynamic Server Informix Dynamic Server versions 12.10.x à 14.10.x antérieures à 14.10.xC13W13
    IBM QRadar QRadar Log Source Management App versions antérieures à 7.0.17
    IBM WebSphere WebSphere Remote Server version 8.5 sans les derniers correctifs de sécurité
    IBM WebSphere WebSphere Remote Server version 9.0 sans les derniers correctifs de sécurité
    IBM WebSphere WebSphere Hybrid Edition version 5.1 sans les derniers correctifs de sécurité
    IBM WebSphere WebSphere Service Registry and Repository version 8.5 sans les derniers correctifs de sécurité
    IBM Informix Dynamic Server Informix Dynamic Server versions 15.0.x antérieures à 15.0.1.13
    IBM WebSphere WebSphere Remote Server version 9.1 sans les derniers correctifs de sécurité
    IBM AIX AIX version 7.3 sans les derniers correctifs de sécurité
    References
    Bulletin de sécurité IBM 7283940 2026-08-17 vendor-advisory
    Bulletin de sécurité IBM 7284109 2026-08-18 vendor-advisory
    Bulletin de sécurité IBM 7283824 2026-08-14 vendor-advisory
    Bulletin de sécurité IBM 7284195 2026-08-18 vendor-advisory
    Bulletin de sécurité IBM 7284194 2026-08-18 vendor-advisory
    Bulletin de sécurité IBM 7283946 2026-08-17 vendor-advisory
    Bulletin de sécurité IBM 7284191 2026-08-18 vendor-advisory
    Bulletin de sécurité IBM 7284196 2026-08-18 vendor-advisory
    Bulletin de sécurité IBM 7284352 2026-08-20 vendor-advisory
    Bulletin de sécurité IBM 7284192 2026-08-18 vendor-advisory
    Bulletin de sécurité IBM 7283858 2026-08-15 vendor-advisory
    Bulletin de sécurité IBM 7283975 2026-08-17 vendor-advisory
    Bulletin de sécurité IBM 7284257 2026-08-19 vendor-advisory
    Bulletin de sécurité IBM 7284189 2026-08-18 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4 sans les derniers correctifs",
          "product": {
            "name": "Tivoli",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "PowerVM VIOS version 4.1 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.2 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Tivoli Composite Application Manager for Application Diagnostics version 7.1.0 sans les derniers correctifs de s\u00e9curit\u00e9 pour WebSphere Application Server",
          "product": {
            "name": "Tivoli",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Informix Dynamic Server versions 12.10.x \u00e0 14.10.x ant\u00e9rieures \u00e0 14.10.xC13W13",
          "product": {
            "name": "Informix Dynamic Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Log Source Management App versions ant\u00e9rieures \u00e0 7.0.17",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Remote Server version 8.5 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Remote Server version 9.0 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Hybrid Edition version 5.1 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Service Registry and Repository version 8.5 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Informix Dynamic Server versions 15.0.x ant\u00e9rieures \u00e0 15.0.1.13",
          "product": {
            "name": "Informix Dynamic Server",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Remote Server version 9.1 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-16857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16857"
        },
        {
          "name": "CVE-2026-33871",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33871"
        },
        {
          "name": "CVE-2026-59996",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59996"
        },
        {
          "name": "CVE-2026-41254",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41254"
        },
        {
          "name": "CVE-2026-16923",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16923"
        },
        {
          "name": "CVE-2026-59995",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59995"
        },
        {
          "name": "CVE-2026-16844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16844"
        },
        {
          "name": "CVE-2026-16818",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16818"
        },
        {
          "name": "CVE-2026-50645",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50645"
        },
        {
          "name": "CVE-2026-17145",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17145"
        },
        {
          "name": "CVE-2026-6474",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6474"
        },
        {
          "name": "CVE-2026-16973",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16973"
        },
        {
          "name": "CVE-2026-16980",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16980"
        },
        {
          "name": "CVE-2026-6472",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6472"
        },
        {
          "name": "CVE-2026-16936",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16936"
        },
        {
          "name": "CVE-2026-15065",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15065"
        },
        {
          "name": "CVE-2026-16944",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16944"
        },
        {
          "name": "CVE-2026-16989",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16989"
        },
        {
          "name": "CVE-2026-15078",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15078"
        },
        {
          "name": "CVE-2026-16882",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16882"
        },
        {
          "name": "CVE-2026-8829",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8829"
        },
        {
          "name": "CVE-2026-16951",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16951"
        },
        {
          "name": "CVE-2026-50560",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50560"
        },
        {
          "name": "CVE-2026-16184",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16184"
        },
        {
          "name": "CVE-2026-19437",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19437"
        },
        {
          "name": "CVE-2026-19653",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19653"
        },
        {
          "name": "CVE-2026-18835",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18835"
        },
        {
          "name": "CVE-2026-59999",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59999"
        },
        {
          "name": "CVE-2026-16690",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16690"
        },
        {
          "name": "CVE-2026-16243",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16243"
        },
        {
          "name": "CVE-2026-19446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19446"
        },
        {
          "name": "CVE-2026-47010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47010"
        },
        {
          "name": "CVE-2026-16877",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16877"
        },
        {
          "name": "CVE-2026-16849",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16849"
        },
        {
          "name": "CVE-2026-16846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16846"
        },
        {
          "name": "CVE-2026-17040",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17040"
        },
        {
          "name": "CVE-2026-16952",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16952"
        },
        {
          "name": "CVE-2026-17009",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17009"
        },
        {
          "name": "CVE-2026-17006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17006"
        },
        {
          "name": "CVE-2026-17003",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17003"
        },
        {
          "name": "CVE-2026-22013",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22013"
        },
        {
          "name": "CVE-2026-47057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47057"
        },
        {
          "name": "CVE-2026-16838",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16838"
        },
        {
          "name": "CVE-2026-22018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22018"
        },
        {
          "name": "CVE-2025-15649",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-15649"
        },
        {
          "name": "CVE-2026-14525",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14525"
        },
        {
          "name": "CVE-2026-16997",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16997"
        },
        {
          "name": "CVE-2026-14528",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14528"
        },
        {
          "name": "CVE-2026-16822",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16822"
        },
        {
          "name": "CVE-2026-17000",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17000"
        },
        {
          "name": "CVE-2026-16862",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16862"
        },
        {
          "name": "CVE-2026-2006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2006"
        },
        {
          "name": "CVE-2026-16837",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16837"
        },
        {
          "name": "CVE-2026-16852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16852"
        },
        {
          "name": "CVE-2026-6637",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6637"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2026-17160",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17160"
        },
        {
          "name": "CVE-2026-6473",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6473"
        },
        {
          "name": "CVE-2026-16855",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16855"
        },
        {
          "name": "CVE-2026-2005",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2005"
        },
        {
          "name": "CVE-2026-16922",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16922"
        },
        {
          "name": "CVE-2026-65900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65900"
        },
        {
          "name": "CVE-2026-66010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-66010"
        },
        {
          "name": "CVE-2026-15061",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15061"
        },
        {
          "name": "CVE-2026-16845",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16845"
        },
        {
          "name": "CVE-2026-16866",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16866"
        },
        {
          "name": "CVE-2026-17165",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17165"
        },
        {
          "name": "CVE-2026-18828",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18828"
        },
        {
          "name": "CVE-2026-59880",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59880"
        },
        {
          "name": "CVE-2026-16926",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16926"
        },
        {
          "name": "CVE-2026-16847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16847"
        },
        {
          "name": "CVE-2026-17124",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17124"
        },
        {
          "name": "CVE-2026-44248",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44248"
        },
        {
          "name": "CVE-2026-16831",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16831"
        },
        {
          "name": "CVE-2026-16891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16891"
        },
        {
          "name": "CVE-2026-18840",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18840"
        },
        {
          "name": "CVE-2026-18824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18824"
        },
        {
          "name": "CVE-2026-17120",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17120"
        },
        {
          "name": "CVE-2026-17007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17007"
        },
        {
          "name": "CVE-2026-16834",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16834"
        },
        {
          "name": "CVE-2026-16897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16897"
        },
        {
          "name": "CVE-2026-16656",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16656"
        },
        {
          "name": "CVE-2026-17141",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17141"
        },
        {
          "name": "CVE-2026-17422",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17422"
        },
        {
          "name": "CVE-2026-16958",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16958"
        },
        {
          "name": "CVE-2026-59997",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59997"
        },
        {
          "name": "CVE-2026-15068",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15068"
        },
        {
          "name": "CVE-2026-16945",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16945"
        },
        {
          "name": "CVE-2026-14512",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14512"
        },
        {
          "name": "CVE-2026-10842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10842"
        },
        {
          "name": "CVE-2026-16850",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16850"
        },
        {
          "name": "CVE-2026-16928",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16928"
        },
        {
          "name": "CVE-2026-16703",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16703"
        },
        {
          "name": "CVE-2026-16909",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16909"
        },
        {
          "name": "CVE-2026-16943",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16943"
        },
        {
          "name": "CVE-2026-16885",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16885"
        },
        {
          "name": "CVE-2026-17171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17171"
        },
        {
          "name": "CVE-2026-17118",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17118"
        },
        {
          "name": "CVE-2026-16883",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16883"
        },
        {
          "name": "CVE-2026-16836",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16836"
        },
        {
          "name": "CVE-2026-48962",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48962"
        },
        {
          "name": "CVE-2026-17163",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17163"
        },
        {
          "name": "CVE-2026-14974",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14974"
        },
        {
          "name": "CVE-2026-18842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18842"
        },
        {
          "name": "CVE-2026-16927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16927"
        },
        {
          "name": "CVE-2026-16819",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16819"
        },
        {
          "name": "CVE-2026-47027",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47027"
        },
        {
          "name": "CVE-2026-47058",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47058"
        },
        {
          "name": "CVE-2026-16991",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16991"
        },
        {
          "name": "CVE-2026-16441",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16441"
        },
        {
          "name": "CVE-2026-16824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16824"
        },
        {
          "name": "CVE-2026-16890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16890"
        },
        {
          "name": "CVE-2026-60002",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60002"
        },
        {
          "name": "CVE-2026-8368",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8368"
        },
        {
          "name": "CVE-2026-14529",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14529"
        },
        {
          "name": "CVE-2026-16686",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16686"
        },
        {
          "name": "CVE-2026-19442",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19442"
        },
        {
          "name": "CVE-2026-17159",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17159"
        },
        {
          "name": "CVE-2026-17122",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17122"
        },
        {
          "name": "CVE-2026-17152",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17152"
        },
        {
          "name": "CVE-2026-18670",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18670"
        },
        {
          "name": "CVE-2026-16901",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16901"
        },
        {
          "name": "CVE-2026-6478",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6478"
        },
        {
          "name": "CVE-2026-57819",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-57819"
        },
        {
          "name": "CVE-2026-65899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65899"
        },
        {
          "name": "CVE-2025-12818",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12818"
        },
        {
          "name": "CVE-2026-12087",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12087"
        },
        {
          "name": "CVE-2026-18822",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18822"
        },
        {
          "name": "CVE-2026-17157",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17157"
        },
        {
          "name": "CVE-2026-16894",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16894"
        },
        {
          "name": "CVE-2026-17425",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17425"
        },
        {
          "name": "CVE-2026-16937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16937"
        },
        {
          "name": "CVE-2026-17423",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17423"
        },
        {
          "name": "CVE-2026-16964",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16964"
        },
        {
          "name": "CVE-2026-16814",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16814"
        },
        {
          "name": "CVE-2026-16706",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16706"
        },
        {
          "name": "CVE-2026-16913",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16913"
        },
        {
          "name": "CVE-2026-6475",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6475"
        },
        {
          "name": "CVE-2026-47063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47063"
        },
        {
          "name": "CVE-2026-16840",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16840"
        },
        {
          "name": "CVE-2026-17170",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17170"
        },
        {
          "name": "CVE-2026-14515",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14515"
        },
        {
          "name": "CVE-2026-22016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22016"
        },
        {
          "name": "CVE-2026-22021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22021"
        },
        {
          "name": "CVE-2026-16903",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16903"
        },
        {
          "name": "CVE-2026-22007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22007"
        },
        {
          "name": "CVE-2026-16851",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16851"
        },
        {
          "name": "CVE-2026-47021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47021"
        },
        {
          "name": "CVE-2026-60001",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60001"
        },
        {
          "name": "CVE-2026-34268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34268"
        },
        {
          "name": "CVE-2026-64958",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-64958"
        },
        {
          "name": "CVE-2026-17138",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17138"
        },
        {
          "name": "CVE-2026-16886",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16886"
        },
        {
          "name": "CVE-2026-16914",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16914"
        },
        {
          "name": "CVE-2026-16934",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16934"
        },
        {
          "name": "CVE-2026-48959",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48959"
        },
        {
          "name": "CVE-2026-16911",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16911"
        },
        {
          "name": "CVE-2026-18716",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18716"
        },
        {
          "name": "CVE-2025-12817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12817"
        },
        {
          "name": "CVE-2026-17136",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17136"
        },
        {
          "name": "CVE-2026-59879",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-59879"
        },
        {
          "name": "CVE-2026-46968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-46968"
        },
        {
          "name": "CVE-2026-16817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16817"
        },
        {
          "name": "CVE-2026-16996",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16996"
        },
        {
          "name": "CVE-2026-14446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14446"
        },
        {
          "name": "CVE-2026-6477",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-6477"
        },
        {
          "name": "CVE-2026-8723",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8723"
        },
        {
          "name": "CVE-2026-16842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16842"
        },
        {
          "name": "CVE-2026-19783",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19783"
        },
        {
          "name": "CVE-2026-16439",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16439"
        },
        {
          "name": "CVE-2026-19449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19449"
        },
        {
          "name": "CVE-2026-19448",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-19448"
        },
        {
          "name": "CVE-2026-17060",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17060"
        },
        {
          "name": "CVE-2026-48043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48043"
        },
        {
          "name": "CVE-2026-16888",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16888"
        },
        {
          "name": "CVE-2026-16825",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16825"
        },
        {
          "name": "CVE-2026-16864",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16864"
        },
        {
          "name": "CVE-2026-17436",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17436"
        },
        {
          "name": "CVE-2026-18832",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-18832"
        },
        {
          "name": "CVE-2026-47244",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47244"
        },
        {
          "name": "CVE-2026-60000",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60000"
        },
        {
          "name": "CVE-2026-8400",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8400"
        },
        {
          "name": "CVE-2026-2003",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2003"
        },
        {
          "name": "CVE-2026-16874",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16874"
        },
        {
          "name": "CVE-2026-16829",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16829"
        },
        {
          "name": "CVE-2026-16821",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16821"
        },
        {
          "name": "CVE-2026-16946",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16946"
        },
        {
          "name": "CVE-2026-16833",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16833"
        },
        {
          "name": "CVE-2026-16865",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16865"
        },
        {
          "name": "CVE-2026-16917",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16917"
        },
        {
          "name": "CVE-2026-16925",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16925"
        },
        {
          "name": "CVE-2026-16875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16875"
        },
        {
          "name": "CVE-2026-16869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16869"
        },
        {
          "name": "CVE-2026-16935",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16935"
        },
        {
          "name": "CVE-2026-54225",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54225"
        },
        {
          "name": "CVE-2026-16919",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16919"
        },
        {
          "name": "CVE-2026-17024",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17024"
        },
        {
          "name": "CVE-2026-16839",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16839"
        },
        {
          "name": "CVE-2026-2004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2004"
        },
        {
          "name": "CVE-2026-17195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17195"
        },
        {
          "name": "CVE-2026-17142",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17142"
        },
        {
          "name": "CVE-2026-17424",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17424"
        },
        {
          "name": "CVE-2026-14970",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-14970"
        },
        {
          "name": "CVE-2026-16841",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16841"
        },
        {
          "name": "CVE-2026-16816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16816"
        },
        {
          "name": "CVE-2026-60147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-60147"
        },
        {
          "name": "CVE-2026-16848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16848"
        },
        {
          "name": "CVE-2026-16872",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16872"
        },
        {
          "name": "CVE-2026-17168",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17168"
        },
        {
          "name": "CVE-2026-16932",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16932"
        },
        {
          "name": "CVE-2026-16924",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16924"
        },
        {
          "name": "CVE-2026-16873",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16873"
        },
        {
          "name": "CVE-2026-47059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47059"
        },
        {
          "name": "CVE-2026-16827",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16827"
        },
        {
          "name": "CVE-2026-65898",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-65898"
        },
        {
          "name": "CVE-2026-16972",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-16972"
        },
        {
          "name": "CVE-2026-17121",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-17121"
        }
      ],
      "initial_release_date": "2026-08-21T00:00:00",
      "last_revision_date": "2026-08-21T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-1067",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-08-21T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Injection SQL (SQLi)"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-08-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7283940",
          "url": "https://www.ibm.com/support/pages/node/7283940"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284109",
          "url": "https://www.ibm.com/support/pages/node/7284109"
        },
        {
          "published_at": "2026-08-14",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7283824",
          "url": "https://www.ibm.com/support/pages/node/7283824"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284195",
          "url": "https://www.ibm.com/support/pages/node/7284195"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284194",
          "url": "https://www.ibm.com/support/pages/node/7284194"
        },
        {
          "published_at": "2026-08-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7283946",
          "url": "https://www.ibm.com/support/pages/node/7283946"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284191",
          "url": "https://www.ibm.com/support/pages/node/7284191"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284196",
          "url": "https://www.ibm.com/support/pages/node/7284196"
        },
        {
          "published_at": "2026-08-20",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284352",
          "url": "https://www.ibm.com/support/pages/node/7284352"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284192",
          "url": "https://www.ibm.com/support/pages/node/7284192"
        },
        {
          "published_at": "2026-08-15",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7283858",
          "url": "https://www.ibm.com/support/pages/node/7283858"
        },
        {
          "published_at": "2026-08-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7283975",
          "url": "https://www.ibm.com/support/pages/node/7283975"
        },
        {
          "published_at": "2026-08-19",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284257",
          "url": "https://www.ibm.com/support/pages/node/7284257"
        },
        {
          "published_at": "2026-08-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7284189",
          "url": "https://www.ibm.com/support/pages/node/7284189"
        }
      ]
    }

    CERTFR-2026-AVI-0933

    Vulnerability from certfr_avis - Published: 2026-07-24 - Updated: 2026-07-24

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM QRadar Assistant QRadar AI Assistant versions antérieures à 2.1.0
    IBM Sterling Sterling B2B Integrator et Sterling File Gateway versions 6.2.2.x antérieures à 6.2.2.1
    IBM Sterling Sterling B2B Integrator et Sterling File Gateway versions 6.2.1.x antérieures à 6.2.1.2
    IBM QRadar SIEM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF05
    IBM Sterling Sterling Connect:Direct Web Services versions 6.4.x antérieures à 6.4.0.9
    IBM Tivoli Tivoli System Automation Application Manager 4.1 avec WebSphere Application Server versions 8.5 ou 9.0 sans les derniers correctifs de sécurité
    IBM Cognos Command Center Cognos Command Center versions 12.2.4.1 à 12.2.5 FP1 IF3 antérieures à 12.2.5 FP1 IF4
    IBM AIX AIX versions 7.2 et 7.3 sans le dernier correctif de sécurité
    IBM Sterling Sterling Connect:Direct Web Services versions 6.3.x antérieures à 6.3.0.20
    IBM Sterling Sterling B2B Integrator et Sterling File Gateway versions 6.2.0.x antérieures à 6.2.0.6_1
    IBM WebSphere WebSphere Application Server - Liberty versions 17.0.0.3 à 26.0.0.7 sans les correctifs de sécurité temporaires PH71839 et PH72167 ou antérieures à 26.0.0.8 (disponibilité prévue pour le troisième trimestre 2026)
    IBM Tivoli Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4 sans le dernier correctif pour Tivoli Monitoring
    IBM VIOS VIOS version 4.1 sans le dernier correctif de sécurité
    IBM Sterling Sterling B2B Integrator et Sterling File Gateway versions 6.1.2.x antérieures à 6.1.2.8
    IBM Tivoli Tivoli Application Dependency Discovery Manager versions 7.3.0.0 à 7.3.0.12 avec WebSphere Application Server Liberty versions antérieures à 26.0.0.7
    References
    Bulletin de sécurité IBM 7280728 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280784 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280667 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280663 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280907 2026-07-23 vendor-advisory
    Bulletin de sécurité IBM 7280731 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280720 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7281073 2026-07-24 vendor-advisory
    Bulletin de sécurité IBM 7280519 2026-07-20 vendor-advisory
    Bulletin de sécurité IBM 7280540 2026-07-20 vendor-advisory
    Bulletin de sécurité IBM 7280730 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280726 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280783 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280650 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280654 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280644 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280729 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280785 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280695 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280719 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280727 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280646 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280670 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280916 2026-07-23 vendor-advisory
    Bulletin de sécurité IBM 7280950 2026-07-23 vendor-advisory
    Bulletin de sécurité IBM 7280126 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280656 2026-07-21 vendor-advisory
    Bulletin de sécurité IBM 7280621 2026-07-22 vendor-advisory
    Bulletin de sécurité IBM 7280887 2026-07-23 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "QRadar AI Assistant versions ant\u00e9rieures \u00e0 2.1.0",
          "product": {
            "name": "QRadar Assistant",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator et Sterling File Gateway versions 6.2.2.x ant\u00e9rieures \u00e0 6.2.2.1",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator et Sterling File Gateway versions 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.2",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP15 IF05",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services versions 6.4.x ant\u00e9rieures \u00e0 6.4.0.9",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Tivoli System Automation Application Manager 4.1 avec WebSphere Application Server versions 8.5 ou 9.0 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "Tivoli",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Command Center versions 12.2.4.1 \u00e0 12.2.5 FP1 IF3 ant\u00e9rieures \u00e0 12.2.5 FP1 IF4",
          "product": {
            "name": "Cognos Command Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2 et 7.3 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services versions 6.3.x ant\u00e9rieures \u00e0 6.3.0.20",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator et Sterling File Gateway versions 6.2.0.x ant\u00e9rieures \u00e0 6.2.0.6_1",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server - Liberty versions 17.0.0.3 \u00e0 26.0.0.7 sans les correctifs de s\u00e9curit\u00e9 temporaires PH71839 et PH72167 ou ant\u00e9rieures \u00e0 26.0.0.8 (disponibilit\u00e9 pr\u00e9vue pour le troisi\u00e8me trimestre 2026)",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent version 7.3.0 Fix Pack 4 sans le dernier correctif pour Tivoli Monitoring",
          "product": {
            "name": "Tivoli",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling B2B Integrator et Sterling File Gateway versions 6.1.2.x ant\u00e9rieures \u00e0 6.1.2.8",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Tivoli Application Dependency Discovery Manager versions 7.3.0.0 \u00e0 7.3.0.12 avec WebSphere Application Server Liberty versions ant\u00e9rieures \u00e0 26.0.0.7",
          "product": {
            "name": "Tivoli",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-53540",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53540"
        },
        {
          "name": "CVE-2026-54283",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54283"
        },
        {
          "name": "CVE-2026-50557",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50557"
        },
        {
          "name": "CVE-2026-33871",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33871"
        },
        {
          "name": "CVE-2026-48990",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48990"
        },
        {
          "name": "CVE-2026-11383",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11383"
        },
        {
          "name": "CVE-2026-34180",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34180"
        },
        {
          "name": "CVE-2026-45416",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45416"
        },
        {
          "name": "CVE-2026-42766",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42766"
        },
        {
          "name": "CVE-2026-9076",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9076"
        },
        {
          "name": "CVE-2026-42211",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42211"
        },
        {
          "name": "CVE-2026-54530",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54530"
        },
        {
          "name": "CVE-2026-54514",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54514"
        },
        {
          "name": "CVE-2021-23336",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23336"
        },
        {
          "name": "CVE-2026-48710",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48710"
        },
        {
          "name": "CVE-2026-42770",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42770"
        },
        {
          "name": "CVE-2026-24308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24308"
        },
        {
          "name": "CVE-2026-45673",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45673"
        },
        {
          "name": "CVE-2026-9072",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9072"
        },
        {
          "name": "CVE-2026-54275",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54275"
        },
        {
          "name": "CVE-2026-32635",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-32635"
        },
        {
          "name": "CVE-2026-27171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27171"
        },
        {
          "name": "CVE-2026-45445",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45445"
        },
        {
          "name": "CVE-2026-29145",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29145"
        },
        {
          "name": "CVE-2026-8858",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8858"
        },
        {
          "name": "CVE-2026-54651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54651"
        },
        {
          "name": "CVE-2026-54278",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54278"
        },
        {
          "name": "CVE-2026-54516",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54516"
        },
        {
          "name": "CVE-2026-53538",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53538"
        },
        {
          "name": "CVE-2026-2006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2006"
        },
        {
          "name": "CVE-2026-54515",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54515"
        },
        {
          "name": "CVE-2026-33245",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33245"
        },
        {
          "name": "CVE-2026-33870",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33870"
        },
        {
          "name": "CVE-2025-5115",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-5115"
        },
        {
          "name": "CVE-2021-47154",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47154"
        },
        {
          "name": "CVE-2026-11541",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11541"
        },
        {
          "name": "CVE-2026-11707",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11707"
        },
        {
          "name": "CVE-2026-2005",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2005"
        },
        {
          "name": "CVE-2026-7383",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-7383"
        },
        {
          "name": "CVE-2026-48522",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48522"
        },
        {
          "name": "CVE-2026-45674",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45674"
        },
        {
          "name": "CVE-2026-34500",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34500"
        },
        {
          "name": "CVE-2026-11594",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11594"
        },
        {
          "name": "CVE-2026-54267",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54267"
        },
        {
          "name": "CVE-2026-29146",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29146"
        },
        {
          "name": "CVE-2026-48735",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48735"
        },
        {
          "name": "CVE-2026-15057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-15057"
        },
        {
          "name": "CVE-2026-45409",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45409"
        },
        {
          "name": "CVE-2026-47265",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47265"
        },
        {
          "name": "CVE-2026-54282",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54282"
        },
        {
          "name": "CVE-2026-44249",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-44249"
        },
        {
          "name": "CVE-2026-41844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41844"
        },
        {
          "name": "CVE-2026-48988",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48988"
        },
        {
          "name": "CVE-2026-54268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54268"
        },
        {
          "name": "CVE-2026-5598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-5598"
        },
        {
          "name": "CVE-2026-54277",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54277"
        },
        {
          "name": "CVE-2026-41842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41842"
        },
        {
          "name": "CVE-2026-11536",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11536"
        },
        {
          "name": "CVE-2026-8646",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-8646"
        },
        {
          "name": "CVE-2026-54280",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54280"
        },
        {
          "name": "CVE-2026-27970",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27970"
        },
        {
          "name": "CVE-2026-9320",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9320"
        },
        {
          "name": "CVE-2026-54265",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54265"
        },
        {
          "name": "CVE-2025-68161",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-68161"
        },
        {
          "name": "CVE-2026-50171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50171"
        },
        {
          "name": "CVE-2026-45447",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45447"
        },
        {
          "name": "CVE-2026-22731",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22731"
        },
        {
          "name": "CVE-2026-41843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41843"
        },
        {
          "name": "CVE-2026-22732",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22732"
        },
        {
          "name": "CVE-2026-40181",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40181"
        },
        {
          "name": "CVE-2026-54274",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54274"
        },
        {
          "name": "CVE-2026-34487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34487"
        },
        {
          "name": "CVE-2026-54512",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54512"
        },
        {
          "name": "CVE-2026-41850",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41850"
        },
        {
          "name": "CVE-2026-34197",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34197"
        },
        {
          "name": "CVE-2026-33244",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33244"
        },
        {
          "name": "CVE-2026-54266",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54266"
        },
        {
          "name": "CVE-2026-45446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-45446"
        },
        {
          "name": "CVE-2026-40198",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40198"
        },
        {
          "name": "CVE-2026-53537",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53537"
        },
        {
          "name": "CVE-2026-4176",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4176"
        },
        {
          "name": "CVE-2026-48524",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48524"
        },
        {
          "name": "CVE-2026-40046",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40046"
        },
        {
          "name": "CVE-2026-52725",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-52725"
        },
        {
          "name": "CVE-2026-54273",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54273"
        },
        {
          "name": "CVE-2025-64775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64775"
        },
        {
          "name": "CVE-2026-41852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41852"
        },
        {
          "name": "CVE-2026-27830",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27830"
        },
        {
          "name": "CVE-2026-11897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-11897"
        },
        {
          "name": "CVE-2026-25854",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25854"
        },
        {
          "name": "CVE-2026-54531",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54531"
        },
        {
          "name": "CVE-2026-48155",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48155"
        },
        {
          "name": "CVE-2026-41851",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41851"
        },
        {
          "name": "CVE-2026-50010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50010"
        },
        {
          "name": "CVE-2026-54279",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54279"
        },
        {
          "name": "CVE-2026-42767",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42767"
        },
        {
          "name": "CVE-2026-3381",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-3381"
        },
        {
          "name": "CVE-2026-22733",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22733"
        },
        {
          "name": "CVE-2026-41841",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41841"
        },
        {
          "name": "CVE-2026-39304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39304"
        },
        {
          "name": "CVE-2026-54517",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54517"
        },
        {
          "name": "CVE-2026-50170",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-50170"
        },
        {
          "name": "CVE-2026-41846",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41846"
        },
        {
          "name": "CVE-2026-40199",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40199"
        },
        {
          "name": "CVE-2026-54513",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54513"
        },
        {
          "name": "CVE-2026-54518",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54518"
        },
        {
          "name": "CVE-2026-54276",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-54276"
        },
        {
          "name": "CVE-2025-66566",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66566"
        },
        {
          "name": "CVE-2025-66168",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66168"
        },
        {
          "name": "CVE-2026-42342",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-42342"
        },
        {
          "name": "CVE-2026-12143",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-12143"
        },
        {
          "name": "CVE-2026-48523",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48523"
        },
        {
          "name": "CVE-2024-3651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3651"
        },
        {
          "name": "CVE-2025-66675",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66675"
        },
        {
          "name": "CVE-2026-33227",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33227"
        },
        {
          "name": "CVE-2026-34483",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34483"
        },
        {
          "name": "CVE-2026-34182",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34182"
        },
        {
          "name": "CVE-2026-0636",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0636"
        },
        {
          "name": "CVE-2026-47691",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-47691"
        },
        {
          "name": "CVE-2026-24880",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24880"
        },
        {
          "name": "CVE-2026-48525",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48525"
        },
        {
          "name": "CVE-2026-2004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2004"
        },
        {
          "name": "CVE-2026-9071",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-9071"
        },
        {
          "name": "CVE-2026-35554",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-35554"
        },
        {
          "name": "CVE-2026-34993",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34993"
        },
        {
          "name": "CVE-2026-27727",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27727"
        },
        {
          "name": "CVE-2026-10852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-10852"
        },
        {
          "name": "CVE-2025-12183",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12183"
        },
        {
          "name": "CVE-2026-41848",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-41848"
        },
        {
          "name": "CVE-2025-14813",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-14813"
        },
        {
          "name": "CVE-2026-48156",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-48156"
        },
        {
          "name": "CVE-2026-24281",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-24281"
        },
        {
          "name": "CVE-2026-34077",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34077"
        },
        {
          "name": "CVE-2026-53539",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-53539"
        },
        {
          "name": "CVE-2025-11226",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-11226"
        }
      ],
      "initial_release_date": "2026-07-24T00:00:00",
      "last_revision_date": "2026-07-24T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0933",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-07-24T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280728",
          "url": "https://www.ibm.com/support/pages/node/7280728"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280784",
          "url": "https://www.ibm.com/support/pages/node/7280784"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280667",
          "url": "https://www.ibm.com/support/pages/node/7280667"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280663",
          "url": "https://www.ibm.com/support/pages/node/7280663"
        },
        {
          "published_at": "2026-07-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280907",
          "url": "https://www.ibm.com/support/pages/node/7280907"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280731",
          "url": "https://www.ibm.com/support/pages/node/7280731"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280720",
          "url": "https://www.ibm.com/support/pages/node/7280720"
        },
        {
          "published_at": "2026-07-24",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7281073",
          "url": "https://www.ibm.com/support/pages/node/7281073"
        },
        {
          "published_at": "2026-07-20",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280519",
          "url": "https://www.ibm.com/support/pages/node/7280519"
        },
        {
          "published_at": "2026-07-20",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280540",
          "url": "https://www.ibm.com/support/pages/node/7280540"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280730",
          "url": "https://www.ibm.com/support/pages/node/7280730"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280726",
          "url": "https://www.ibm.com/support/pages/node/7280726"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280783",
          "url": "https://www.ibm.com/support/pages/node/7280783"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280650",
          "url": "https://www.ibm.com/support/pages/node/7280650"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280654",
          "url": "https://www.ibm.com/support/pages/node/7280654"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280644",
          "url": "https://www.ibm.com/support/pages/node/7280644"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280729",
          "url": "https://www.ibm.com/support/pages/node/7280729"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280785",
          "url": "https://www.ibm.com/support/pages/node/7280785"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280695",
          "url": "https://www.ibm.com/support/pages/node/7280695"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280719",
          "url": "https://www.ibm.com/support/pages/node/7280719"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280727",
          "url": "https://www.ibm.com/support/pages/node/7280727"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280646",
          "url": "https://www.ibm.com/support/pages/node/7280646"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280670",
          "url": "https://www.ibm.com/support/pages/node/7280670"
        },
        {
          "published_at": "2026-07-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280916",
          "url": "https://www.ibm.com/support/pages/node/7280916"
        },
        {
          "published_at": "2026-07-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280950",
          "url": "https://www.ibm.com/support/pages/node/7280950"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280126",
          "url": "https://www.ibm.com/support/pages/node/7280126"
        },
        {
          "published_at": "2026-07-21",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280656",
          "url": "https://www.ibm.com/support/pages/node/7280656"
        },
        {
          "published_at": "2026-07-22",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280621",
          "url": "https://www.ibm.com/support/pages/node/7280621"
        },
        {
          "published_at": "2026-07-23",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7280887",
          "url": "https://www.ibm.com/support/pages/node/7280887"
        }
      ]
    }

    CERTFR-2026-AVI-0550

    Vulnerability from certfr_avis - Published: 2026-05-07 - Updated: 2026-05-07

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM AIX AIX 7.2 et 7.3 sans le correctif 301610mc.260424.epkg.Z
    IBM Sterling IBM Sterling Transformation Extender versions 11.0.0.0 sans le correctif PH71092
    IBM Sterling IBM Sterling Transformation Extender versions 10.1.0.3 sans le correctif PH71092
    IBM QRadar SOAR QRadar Plugin App versions antérieures à 5.6.4
    IBM QRadar QRadar AI Assistant versions antérieures à 1.5.0
    IBM Sterling IBM Sterling Transformation Extender versions 10.1.1.2 sans le correctif PH71092
    IBM Sterling IBM Sterling Transformation Extender versions 10.1.2.2 sans le correctif PH71092
    IBM VIOS VIOS 4.1 sans le correctif 301610mc.260424.epkg.Z
    References
    Bulletin de sécurité IBM 7271707 2026-05-05 vendor-advisory
    Bulletin de sécurité IBM 7271922 2026-05-06 vendor-advisory
    Bulletin de sécurité IBM 7271681 2026-05-04 vendor-advisory
    Bulletin de sécurité IBM 7271765 2026-05-05 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "AIX 7.2 et 7.3 sans le correctif 301610mc.260424.epkg.Z",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Transformation Extender versions 11.0.0.0 sans le correctif PH71092",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Transformation Extender versions 10.1.0.3 sans le correctif PH71092",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "SOAR QRadar Plugin App versions ant\u00e9rieures \u00e0 5.6.4",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar AI Assistant versions ant\u00e9rieures \u00e0 1.5.0",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Transformation Extender versions 10.1.1.2 sans le correctif PH71092",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Transformation Extender versions 10.1.2.2 sans le correctif PH71092",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS 4.1 sans le correctif 301610mc.260424.epkg.Z",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-40087",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40087"
        },
        {
          "name": "CVE-2026-39892",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-39892"
        },
        {
          "name": "CVE-2026-33123",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33123"
        },
        {
          "name": "CVE-2026-22013",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22013"
        },
        {
          "name": "CVE-2026-22018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22018"
        },
        {
          "name": "CVE-2026-34073",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34073"
        },
        {
          "name": "CVE-2021-23337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23337"
        },
        {
          "name": "CVE-2025-62718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62718"
        },
        {
          "name": "CVE-2026-25645",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25645"
        },
        {
          "name": "CVE-2026-4800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4800"
        },
        {
          "name": "CVE-2026-0540",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-0540"
        },
        {
          "name": "CVE-2026-28389",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-28389"
        },
        {
          "name": "CVE-2026-33671",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33671"
        },
        {
          "name": "CVE-2026-34515",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34515"
        },
        {
          "name": "CVE-2026-34519",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34519"
        },
        {
          "name": "CVE-2026-40175",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-40175"
        },
        {
          "name": "CVE-2026-34518",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34518"
        },
        {
          "name": "CVE-2026-34525",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34525"
        },
        {
          "name": "CVE-2026-28387",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-28387"
        },
        {
          "name": "CVE-2026-28388",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-28388"
        },
        {
          "name": "CVE-2026-4539",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-4539"
        },
        {
          "name": "CVE-2026-2950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-2950"
        },
        {
          "name": "CVE-2026-22016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22016"
        },
        {
          "name": "CVE-2026-22021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22021"
        },
        {
          "name": "CVE-2026-22007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22007"
        },
        {
          "name": "CVE-2026-27124",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27124"
        },
        {
          "name": "CVE-2026-34268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34268"
        },
        {
          "name": "CVE-2026-28390",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-28390"
        },
        {
          "name": "CVE-2026-33672",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-33672"
        },
        {
          "name": "CVE-2026-27459",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27459"
        },
        {
          "name": "CVE-2026-34516",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34516"
        },
        {
          "name": "CVE-2026-27448",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-27448"
        },
        {
          "name": "CVE-2026-31789",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31789"
        },
        {
          "name": "CVE-2026-34517",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34517"
        },
        {
          "name": "CVE-2026-32871",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-32871"
        },
        {
          "name": "CVE-2026-34513",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34513"
        },
        {
          "name": "CVE-2026-34514",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34514"
        },
        {
          "name": "CVE-2026-34520",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34520"
        },
        {
          "name": "CVE-2025-64340",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64340"
        },
        {
          "name": "CVE-2026-28804",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-28804"
        },
        {
          "name": "CVE-2026-29063",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-29063"
        },
        {
          "name": "CVE-2026-22815",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-22815"
        },
        {
          "name": "CVE-2025-13465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-13465"
        },
        {
          "name": "CVE-2025-67221",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-67221"
        },
        {
          "name": "CVE-2026-25547",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-25547"
        },
        {
          "name": "CVE-2026-31790",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-31790"
        },
        {
          "name": "CVE-2026-34070",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-34070"
        }
      ],
      "initial_release_date": "2026-05-07T00:00:00",
      "last_revision_date": "2026-05-07T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0550",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-05-07T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Falsification de requ\u00eates c\u00f4t\u00e9 serveur (SSRF)"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-05-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7271707",
          "url": "https://www.ibm.com/support/pages/node/7271707"
        },
        {
          "published_at": "2026-05-06",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7271922",
          "url": "https://www.ibm.com/support/pages/node/7271922"
        },
        {
          "published_at": "2026-05-04",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7271681",
          "url": "https://www.ibm.com/support/pages/node/7271681"
        },
        {
          "published_at": "2026-05-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7271765",
          "url": "https://www.ibm.com/support/pages/node/7271765"
        }
      ]
    }

    CERTFR-2026-AVI-0196

    Vulnerability from certfr_avis - Published: 2026-02-20 - Updated: 2026-02-20

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Sterling Sterling External Authentication Server versions 6.1.0.x antérieures à 6.1.0.4 GA
    IBM Sterling Sterling External Authentication Server versions 6.1.1.x antérieures à 6.1.1.2 GA
    IBM Sterling Sterling Transformation Extender versions 10.1.2.1 sans le correctif APAR PH69842
    IBM VIOS VIOS versions 4.1.2 sans le correctif de sécurité IJ57232
    IBM Sterling Sterling Secure Proxy versions 6.1.x antérieures à 6.1.0.3 GA
    IBM Sterling Sterling Transformation Extender versions 10.1.0.2 sans le correctif APAR PH69842
    IBM Sterling Sterling Secure Proxy versions 6.2.0.x antérieures à 6.2.0.3 GA
    IBM Sterling Sterling Transformation Extender versions 10.1.1.1 sans le correctif APAR PH69842
    IBM AIX AIX versions 7.3.3 sans le correctif de sécurité IJ57128
    IBM Sterling Sterling Transformation Extender versions 11.0.0.0 sans le correctif APAR PH69842
    IBM AIX AIX versions 7.3.2 sans le correctif de sécurité IJ57231
    IBM Sterling Sterling Secure Proxy versions 6.2.1.x antérieures à 6.2.1.1 GA
    IBM AIX AIX versions 7.2.5 sans le correctif de sécurité IJ57162
    IBM AIX AIX versions 7.3.4 sans le correctif de sécurité IJ57232
    IBM VIOS VIOS versions 4.1.1 sans le correctif de sécurité IJ57128
    IBM VIOS VIOS versions 4.1.0 sans le correctif de sécurité IJ57231
    References
    Bulletin de sécurité IBM 7261040 2026-02-17 vendor-advisory
    Bulletin de sécurité IBM 2026-02-19 vendor-advisory
    Bulletin de sécurité IBM 7261053 2026-02-17 vendor-advisory
    Bulletin de sécurité IBM 7261039 2026-02-17 vendor-advisory
    Bulletin de sécurité IBM 7261181 2026-02-18 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Sterling External Authentication Server versions 6.1.0.x ant\u00e9rieures \u00e0 6.1.0.4 GA",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling External Authentication Server versions 6.1.1.x ant\u00e9rieures \u00e0 6.1.1.2 GA",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Transformation Extender versions 10.1.2.1 sans le correctif APAR PH69842",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 4.1.2 sans le correctif de s\u00e9curit\u00e9 IJ57232",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.1.x ant\u00e9rieures \u00e0 6.1.0.3 GA",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Transformation Extender versions 10.1.0.2 sans le correctif APAR PH69842",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.2.0.x ant\u00e9rieures \u00e0 6.2.0.3 GA",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Transformation Extender versions 10.1.1.1 sans le correctif APAR PH69842",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.3.3 sans le correctif de s\u00e9curit\u00e9 IJ57128",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Transformation Extender versions 11.0.0.0 sans le correctif APAR PH69842",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.3.2 sans le correctif de s\u00e9curit\u00e9 IJ57231",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Secure Proxy versions 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.1 GA",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2.5 sans le correctif de s\u00e9curit\u00e9 IJ57162",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.3.4 sans le correctif de s\u00e9curit\u00e9 IJ57232",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 4.1.1 sans le correctif de s\u00e9curit\u00e9 IJ57128",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 4.1.0 sans le correctif de s\u00e9curit\u00e9 IJ57231",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2026-21933",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-21933"
        },
        {
          "name": "CVE-2026-21932",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-21932"
        },
        {
          "name": "CVE-2025-12816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-12816"
        },
        {
          "name": "CVE-2025-62230",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62230"
        },
        {
          "name": "CVE-2025-15284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-15284"
        },
        {
          "name": "CVE-2026-21925",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-21925"
        },
        {
          "name": "CVE-2025-66031",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66031"
        },
        {
          "name": "CVE-2025-66030",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-66030"
        },
        {
          "name": "CVE-2025-62231",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-62231"
        },
        {
          "name": "CVE-2026-21945",
          "url": "https://www.cve.org/CVERecord?id=CVE-2026-21945"
        },
        {
          "name": "CVE-2025-48924",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48924"
        },
        {
          "name": "CVE-2025-8916",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-8916"
        },
        {
          "name": "CVE-2025-8885",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-8885"
        },
        {
          "name": "CVE-2025-64756",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-64756"
        },
        {
          "name": "CVE-2025-58754",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-58754"
        },
        {
          "name": "CVE-2025-53057",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-53057"
        },
        {
          "name": "CVE-2025-53066",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-53066"
        },
        {
          "name": "CVE-2025-48734",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-48734"
        }
      ],
      "initial_release_date": "2026-02-20T00:00:00",
      "last_revision_date": "2026-02-20T00:00:00",
      "links": [],
      "reference": "CERTFR-2026-AVI-0196",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2026-02-20T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2026-02-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7261040",
          "url": "https://www.ibm.com/support/pages/node/7261040"
        },
        {
          "published_at": "2026-02-19",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM",
          "url": "https://www.ibm.com/support/pages/node/7261396"
        },
        {
          "published_at": "2026-02-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7261053",
          "url": "https://www.ibm.com/support/pages/node/7261053"
        },
        {
          "published_at": "2026-02-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7261039",
          "url": "https://www.ibm.com/support/pages/node/7261039"
        },
        {
          "published_at": "2026-02-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7261181",
          "url": "https://www.ibm.com/support/pages/node/7261181"
        }
      ]
    }

    CERTFR-2025-AVI-0370

    Vulnerability from certfr_avis - Published: 2025-05-02 - Updated: 2025-05-02

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Sterling B2B Integrator IBM Sterling B2B Integrator versions 6.1.x antérieures à 6.1.1.0
    IBM VIOS VIOS se référer au site de l'éditeur pour les versions vulnérables, cf. section Documentation
    IBM Cognos Analytics Cognos Analytics versions 12.1.x antérieures à 12.1.0 IF1
    IBM Cognos PowerPlay Cognos PowerPlay versions 12.1.x antérieures à 12.1.0 IF1
    IBM Sterling B2B Integrator IBM Sterling B2B Integrator versions antérieures à 6.0.0.7
    IBM Cognos Transformer Cognos Transformer versions 11.2.x antérieures à 11.2.4 FP5
    IBM Cognos Transformer Cognos Transformer versions 12.1.x antérieures à 12.1.0 IF1
    IBM Sterling B2B Integrator IBM Sterling B2B Integrator versions 6.1.0.x antérieures à 6.1.0.3
    IBM QRadar SIEM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP11 IF04
    IBM Cognos Analytics Cognos Analytics versions 11.2.x antérieures à 11.2.4.5 IF5
    IBM WebSphere Automation WebSphere Automation versions antérieures à 1.8.2
    IBM Sterling B2B Integrator IBM Sterling B2B Integrator versions 6.0.3.x antérieures à 6.0.3.5
    IBM AIX AIX se référer au site de l'éditeur pour les versions vulnérables, cf. section Documentation
    IBM Cognos Transformer Cognos Transformer versions 12.0.x antérieures à 12.0.4 IF3
    IBM Cognos Analytics Cognos Analytics versions 12.0.x antérieures à 12.0.4 IF3
    References
    Bulletin de sécurité IBM 6495961 2025-04-28 vendor-advisory
    Bulletin de sécurité IBM 7231738 2025-04-29 vendor-advisory
    Bulletin de sécurité IBM 7231815 2025-04-25 vendor-advisory
    Bulletin de sécurité IBM 7231900 2025-04-29 vendor-advisory
    Bulletin de sécurité IBM 7179496 2025-04-30 vendor-advisory
    Bulletin de sécurité IBM 7231901 2025-04-29 vendor-advisory
    Bulletin de sécurité IBM 7231915 2025-04-26 vendor-advisory
    Bulletin de sécurité IBM 7232177 2025-04-30 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM Sterling B2B Integrator versions 6.1.x ant\u00e9rieures \u00e0 6.1.1.0",
          "product": {
            "name": "Sterling B2B Integrator",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS se r\u00e9f\u00e9rer au site de l\u0027\u00e9diteur pour les versions vuln\u00e9rables, cf. section Documentation",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Analytics versions 12.1.x ant\u00e9rieures \u00e0 12.1.0 IF1",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos PowerPlay versions 12.1.x ant\u00e9rieures \u00e0 12.1.0 IF1",
          "product": {
            "name": "Cognos PowerPlay",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator versions ant\u00e9rieures \u00e0 6.0.0.7",
          "product": {
            "name": "Sterling B2B Integrator",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Transformer versions 11.2.x ant\u00e9rieures \u00e0 11.2.4 FP5",
          "product": {
            "name": "Cognos Transformer",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Transformer versions 12.1.x ant\u00e9rieures \u00e0 12.1.0 IF1",
          "product": {
            "name": "Cognos Transformer",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator versions 6.1.0.x ant\u00e9rieures \u00e0 6.1.0.3",
          "product": {
            "name": "Sterling B2B Integrator",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP11 IF04",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Analytics versions 11.2.x ant\u00e9rieures \u00e0 11.2.4.5 IF5",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Automation versions ant\u00e9rieures \u00e0 1.8.2",
          "product": {
            "name": "WebSphere Automation",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator versions 6.0.3.x ant\u00e9rieures \u00e0 6.0.3.5",
          "product": {
            "name": "Sterling B2B Integrator",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX se r\u00e9f\u00e9rer au site de l\u0027\u00e9diteur pour les versions vuln\u00e9rables, cf. section Documentation",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Transformer versions 12.0.x ant\u00e9rieures \u00e0 12.0.4 IF3",
          "product": {
            "name": "Cognos Transformer",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Analytics versions 12.0.x ant\u00e9rieures \u00e0 12.0.4 IF3",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2016-6797",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-6797"
        },
        {
          "name": "CVE-2016-8735",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-8735"
        },
        {
          "name": "CVE-2025-27516",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27516"
        },
        {
          "name": "CVE-2020-8022",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-8022"
        },
        {
          "name": "CVE-2011-3190",
          "url": "https://www.cve.org/CVERecord?id=CVE-2011-3190"
        },
        {
          "name": "CVE-2017-9047",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-9047"
        },
        {
          "name": "CVE-2025-24813",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-24813"
        },
        {
          "name": "CVE-2024-50302",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-50302"
        },
        {
          "name": "CVE-2024-56171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-56171"
        },
        {
          "name": "CVE-2022-49043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-49043"
        },
        {
          "name": "CVE-2016-0714",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-0714"
        },
        {
          "name": "CVE-2024-11218",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-11218"
        },
        {
          "name": "CVE-2014-0230",
          "url": "https://www.cve.org/CVERecord?id=CVE-2014-0230"
        },
        {
          "name": "CVE-2024-53197",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-53197"
        },
        {
          "name": "CVE-2013-2185",
          "url": "https://www.cve.org/CVERecord?id=CVE-2013-2185"
        },
        {
          "name": "CVE-2006-7197",
          "url": "https://www.cve.org/CVERecord?id=CVE-2006-7197"
        },
        {
          "name": "CVE-2024-40695",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40695"
        },
        {
          "name": "CVE-2024-57807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-57807"
        },
        {
          "name": "CVE-2025-21785",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-21785"
        },
        {
          "name": "CVE-2016-6816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-6816"
        },
        {
          "name": "CVE-2024-57979",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-57979"
        },
        {
          "name": "CVE-2016-5018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-5018"
        },
        {
          "name": "CVE-2023-52922",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52922"
        },
        {
          "name": "CVE-2024-51466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-51466"
        },
        {
          "name": "CVE-2025-27363",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-27363"
        },
        {
          "name": "CVE-2025-24928",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-24928"
        },
        {
          "name": "CVE-2017-5647",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-5647"
        },
        {
          "name": "CVE-2025-0624",
          "url": "https://www.cve.org/CVERecord?id=CVE-2025-0624"
        },
        {
          "name": "CVE-2016-5388",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-5388"
        },
        {
          "name": "CVE-2016-6796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-6796"
        },
        {
          "name": "CVE-2020-11023",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-11023"
        }
      ],
      "initial_release_date": "2025-05-02T00:00:00",
      "last_revision_date": "2025-05-02T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0370",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-05-02T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2025-04-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 6495961",
          "url": "https://www.ibm.com/support/pages/node/6495961"
        },
        {
          "published_at": "2025-04-29",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7231738",
          "url": "https://www.ibm.com/support/pages/node/7231738"
        },
        {
          "published_at": "2025-04-25",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7231815",
          "url": "https://www.ibm.com/support/pages/node/7231815"
        },
        {
          "published_at": "2025-04-29",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7231900",
          "url": "https://www.ibm.com/support/pages/node/7231900"
        },
        {
          "published_at": "2025-04-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7179496",
          "url": "https://www.ibm.com/support/pages/node/7179496"
        },
        {
          "published_at": "2025-04-29",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7231901",
          "url": "https://www.ibm.com/support/pages/node/7231901"
        },
        {
          "published_at": "2025-04-26",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7231915",
          "url": "https://www.ibm.com/support/pages/node/7231915"
        },
        {
          "published_at": "2025-04-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7232177",
          "url": "https://www.ibm.com/support/pages/node/7232177"
        }
      ]
    }

    CERTFR-2025-AVI-0086

    Vulnerability from certfr_avis - Published: 2025-01-31 - Updated: 2025-01-31

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM AIX AIX versions 7.3.0 sans le correctif de sécurité APAR IJ50827
    IBM VIOS VIOS versions 3.1.3 antérieures à 3.1.3 sans le correctif de sécurité APAR IJ50828
    IBM Sterling Connect:Direct IBM Sterling B2B Integrator versions 6.2.0.x antérieures à 6.2.0.4
    IBM AIX AIX versions 7.3.2 antérieures à 7.3.1 SP02
    IBM QRadar SIEM IBM QRadar SIEM versions 7.5.0 sans les derniers correctifs de sécurité
    IBM AIX AIX versions 7.3.1 antérieures à 7.3.1 SP04
    IBM Sterling Connect:Direct IBM Sterling B2B Integrator versions 6.0.x à 6.1.2.5 antérieures à 6.1.2.6
    IBM AIX AIX versions 7.2.x antérieures à 7.2.5 SP08
    IBM VIOS VIOS versions 4.1.0 antérieures à 4.1.20
    IBM QRadar IBM QRadar Network Packet Capture versions 7.5.0 antérieures à 7.5.0 Update Package 11
    IBM Sterling Connect:Direct IBM Sterling Connect versions 6.1.x antérieures à 6.1.0.27
    IBM VIOS VIOS versions 3.1.4 antérieures à 3.1.4.40
    References
    Bulletin de sécurité IBM 7182001 2025-01-30 vendor-advisory
    Bulletin de sécurité IBM 7182015 2025-01-30 vendor-advisory
    Bulletin de sécurité IBM 7182000 2025-01-30 vendor-advisory
    Bulletin de sécurité IBM 7181893 2025-01-28 vendor-advisory
    Bulletin de sécurité IBM 7182042 2025-01-30 vendor-advisory
    Bulletin de sécurité IBM 7150641 2025-01-29 vendor-advisory
    Bulletin de sécurité IBM 7182056 2025-01-30 vendor-advisory
    Bulletin de sécurité IBM 7182052 2025-01-30 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "AIX versions 7.3.0 sans le correctif de s\u00e9curit\u00e9 APAR IJ50827",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 3.1.3 ant\u00e9rieures \u00e0 3.1.3 sans le correctif de s\u00e9curit\u00e9 \n APAR IJ50828",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator versions 6.2.0.x ant\u00e9rieures \u00e0 6.2.0.4",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.3.2 ant\u00e9rieures \u00e0 7.3.1 SP02",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM QRadar SIEM  versions 7.5.0 sans les derniers correctifs de s\u00e9curit\u00e9",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.3.1 ant\u00e9rieures \u00e0 7.3.1 SP04",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator versions 6.0.x \u00e0 6.1.2.5 ant\u00e9rieures \u00e0 6.1.2.6",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2.x ant\u00e9rieures \u00e0 7.2.5 SP08",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 4.1.0 ant\u00e9rieures \u00e0 4.1.20",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM QRadar Network Packet Capture versions 7.5.0 ant\u00e9rieures \u00e0 7.5.0 Update Package 11",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Connect versions 6.1.x ant\u00e9rieures \u00e0 6.1.0.27",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 3.1.4 ant\u00e9rieures \u00e0 3.1.4.40",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2023-31315",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31315"
        },
        {
          "name": "CVE-2021-29425",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-29425"
        },
        {
          "name": "CVE-2016-2193",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-2193"
        },
        {
          "name": "CVE-2024-6232",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6232"
        },
        {
          "name": "CVE-2024-45492",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45492"
        },
        {
          "name": "CVE-2024-39331",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39331"
        },
        {
          "name": "CVE-2024-30205",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30205"
        },
        {
          "name": "CVE-2024-30203",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30203"
        },
        {
          "name": "CVE-2024-45490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45490"
        },
        {
          "name": "CVE-2024-45491",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45491"
        },
        {
          "name": "CVE-2023-20584",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-20584"
        },
        {
          "name": "CVE-2024-5535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5535"
        },
        {
          "name": "CVE-2024-5742",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5742"
        },
        {
          "name": "CVE-2024-10976",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-10976"
        },
        {
          "name": "CVE-2023-31356",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31356"
        },
        {
          "name": "CVE-2024-7254",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-7254"
        },
        {
          "name": "CVE-2024-25062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25062"
        },
        {
          "name": "CVE-2022-34917",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34917"
        },
        {
          "name": "CVE-2023-2455",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2455"
        },
        {
          "name": "CVE-2020-27511",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-27511"
        },
        {
          "name": "CVE-2024-4032",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4032"
        },
        {
          "name": "CVE-2024-32007",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-32007"
        },
        {
          "name": "CVE-2024-6923",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6923"
        }
      ],
      "initial_release_date": "2025-01-31T00:00:00",
      "last_revision_date": "2025-01-31T00:00:00",
      "links": [],
      "reference": "CERTFR-2025-AVI-0086",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2025-01-31T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2025-01-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7182001",
          "url": "https://www.ibm.com/support/pages/node/7182001"
        },
        {
          "published_at": "2025-01-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7182015",
          "url": "https://www.ibm.com/support/pages/node/7182015"
        },
        {
          "published_at": "2025-01-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7182000",
          "url": "https://www.ibm.com/support/pages/node/7182000"
        },
        {
          "published_at": "2025-01-28",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7181893",
          "url": "https://www.ibm.com/support/pages/node/7181893"
        },
        {
          "published_at": "2025-01-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7182042",
          "url": "https://www.ibm.com/support/pages/node/7182042"
        },
        {
          "published_at": "2025-01-29",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7150641",
          "url": "https://www.ibm.com/support/pages/node/7150641"
        },
        {
          "published_at": "2025-01-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7182056",
          "url": "https://www.ibm.com/support/pages/node/7182056"
        },
        {
          "published_at": "2025-01-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7182052",
          "url": "https://www.ibm.com/support/pages/node/7182052"
        }
      ]
    }

    CERTFR-2024-AVI-1051

    Vulnerability from certfr_avis - Published: 2024-12-06 - Updated: 2024-12-06

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM VIOS VIOS version 3.1 sans le correctif invscout_fix7.tar
    IBM AIX AIX version 7.3 sans le correctif invscout_fix7.tar
    IBM Cognos Controller Cognos Controller versions 11.0.x antérieures à 11.0.1 FP3
    IBM AIX AIX version 7.2 sans le correctif invscout_fix7.tar
    IBM Sterling Partner Engagement Manager Essentials Edition Sterling Partner Engagement Manager Essentials Edition versions 6.2.x antérieures à 6.2.2.2
    IBM QRadar Use Case Manager App QRadar Use Case Manager App versions antérieures à 4.0.0
    IBM Sterling Partner Engagement Manager Essentials Edition Sterling Partner Engagement Manager Essentials Edition versions 6.1.x antérieures à 6.1.2.10
    IBM Sterling Partner Engagement Manager Standard Edition Sterling Partner Engagement Manager Standard Edition versions 6.1.x antérieures à 6.1.2.10
    IBM VIOS VIOS version 4.1 sans le correctif invscout_fix7.tar
    IBM Sterling Partner Engagement Manager Standard Edition Sterling Partner Engagement Manager Standard Edition versions 6.2.x antérieures à 6.2.3.2
    References
    Bulletin de sécurité IBM 7178033 2024-12-05 vendor-advisory
    Bulletin de sécurité IBM 7178054 2024-12-06 vendor-advisory
    Bulletin de sécurité IBM 7177220 2024-12-02 vendor-advisory
    Bulletin de sécurité IBM 7177981 2024-12-05 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "VIOS version 3.1 sans le correctif invscout_fix7.tar",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 sans le correctif invscout_fix7.tar",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Controller versions 11.0.x ant\u00e9rieures \u00e0 11.0.1 FP3",
          "product": {
            "name": "Cognos Controller",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.2 sans le correctif invscout_fix7.tar",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.2.x ant\u00e9rieures \u00e0 6.2.2.2",
          "product": {
            "name": "Sterling Partner Engagement Manager Essentials Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Use Case Manager App versions ant\u00e9rieures \u00e0 4.0.0",
          "product": {
            "name": "QRadar Use Case Manager App",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Essentials Edition versions 6.1.x ant\u00e9rieures \u00e0 6.1.2.10",
          "product": {
            "name": "Sterling Partner Engagement Manager Essentials Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Standard Edition versions 6.1.x ant\u00e9rieures \u00e0 6.1.2.10",
          "product": {
            "name": "Sterling Partner Engagement Manager Standard Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 sans le correctif invscout_fix7.tar",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Partner Engagement Manager Standard Edition versions 6.2.x ant\u00e9rieures \u00e0 6.2.3.2",
          "product": {
            "name": "Sterling Partner Engagement Manager Standard Edition",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-20919",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20919"
        },
        {
          "name": "CVE-2023-7104",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-7104"
        },
        {
          "name": "CVE-2023-21938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21938"
        },
        {
          "name": "CVE-2023-21843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21843"
        },
        {
          "name": "CVE-2024-47115",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47115"
        },
        {
          "name": "CVE-2021-29425",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-29425"
        },
        {
          "name": "CVE-2022-32213",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32213"
        },
        {
          "name": "CVE-2021-22959",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22959"
        },
        {
          "name": "CVE-2023-38264",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38264"
        },
        {
          "name": "CVE-2024-25020",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25020"
        },
        {
          "name": "CVE-2024-28849",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28849"
        },
        {
          "name": "CVE-2022-35256",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-35256"
        },
        {
          "name": "CVE-2023-21954",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21954"
        },
        {
          "name": "CVE-2023-21939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21939"
        },
        {
          "name": "CVE-2024-20926",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20926"
        },
        {
          "name": "CVE-2024-22353",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22353"
        },
        {
          "name": "CVE-2024-41777",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-41777"
        },
        {
          "name": "CVE-2024-21890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21890"
        },
        {
          "name": "CVE-2024-21896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21896"
        },
        {
          "name": "CVE-2024-43799",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43799"
        },
        {
          "name": "CVE-2021-36690",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-36690"
        },
        {
          "name": "CVE-2023-21830",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21830"
        },
        {
          "name": "CVE-2021-22940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22940"
        },
        {
          "name": "CVE-2023-23936",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23936"
        },
        {
          "name": "CVE-2023-50312",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50312"
        },
        {
          "name": "CVE-2021-22930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22930"
        },
        {
          "name": "CVE-2024-25035",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25035"
        },
        {
          "name": "CVE-2024-20921",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20921"
        },
        {
          "name": "CVE-2023-38737",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38737"
        },
        {
          "name": "CVE-2023-24807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-24807"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2024-29857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29857"
        },
        {
          "name": "CVE-2021-22918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22918"
        },
        {
          "name": "CVE-2023-22081",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22081"
        },
        {
          "name": "CVE-2024-45590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45590"
        },
        {
          "name": "CVE-2021-23337",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23337"
        },
        {
          "name": "CVE-2024-25026",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25026"
        },
        {
          "name": "CVE-2021-22939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22939"
        },
        {
          "name": "CVE-2021-44532",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-44532"
        },
        {
          "name": "CVE-2024-26308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26308"
        },
        {
          "name": "CVE-2022-0155",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-0155"
        },
        {
          "name": "CVE-2021-22960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22960"
        },
        {
          "name": "CVE-2024-41776",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-41776"
        },
        {
          "name": "CVE-2024-30172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30172"
        },
        {
          "name": "CVE-2024-25019",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25019"
        },
        {
          "name": "CVE-2022-32222",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32222"
        },
        {
          "name": "CVE-2023-22067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22067"
        },
        {
          "name": "CVE-2022-32212",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32212"
        },
        {
          "name": "CVE-2023-23920",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23920"
        },
        {
          "name": "CVE-2024-21634",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21634"
        },
        {
          "name": "CVE-2023-23918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23918"
        },
        {
          "name": "CVE-2024-21011",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21011"
        },
        {
          "name": "CVE-2024-22329",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22329"
        },
        {
          "name": "CVE-2021-22921",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22921"
        },
        {
          "name": "CVE-2022-0536",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-0536"
        },
        {
          "name": "CVE-2024-25710",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25710"
        },
        {
          "name": "CVE-2021-29892",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-29892"
        },
        {
          "name": "CVE-2024-45676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45676"
        },
        {
          "name": "CVE-2023-49735",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-49735"
        },
        {
          "name": "CVE-2024-40691",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40691"
        },
        {
          "name": "CVE-2024-21094",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21094"
        },
        {
          "name": "CVE-2023-51775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51775"
        },
        {
          "name": "CVE-2023-21937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21937"
        },
        {
          "name": "CVE-2024-27268",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27268"
        },
        {
          "name": "CVE-2022-32215",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32215"
        },
        {
          "name": "CVE-2023-33850",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-33850"
        },
        {
          "name": "CVE-2023-2597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2597"
        },
        {
          "name": "CVE-2023-22045",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22045"
        },
        {
          "name": "CVE-2024-41775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-41775"
        },
        {
          "name": "CVE-2023-22049",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22049"
        },
        {
          "name": "CVE-2023-23919",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23919"
        },
        {
          "name": "CVE-2020-28500",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-28500"
        },
        {
          "name": "CVE-2021-22931",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-22931"
        },
        {
          "name": "CVE-2023-44483",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44483"
        },
        {
          "name": "CVE-2021-44533",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-44533"
        },
        {
          "name": "CVE-2023-5676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5676"
        },
        {
          "name": "CVE-2022-35737",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-35737"
        },
        {
          "name": "CVE-2024-28863",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28863"
        },
        {
          "name": "CVE-2020-8203",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-8203"
        },
        {
          "name": "CVE-2022-25857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25857"
        },
        {
          "name": "CVE-2024-27270",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27270"
        },
        {
          "name": "CVE-2024-21891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21891"
        },
        {
          "name": "CVE-2023-21968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21968"
        },
        {
          "name": "CVE-2022-32214",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32214"
        },
        {
          "name": "CVE-2024-39338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39338"
        },
        {
          "name": "CVE-2024-30171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30171"
        },
        {
          "name": "CVE-2022-21824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21824"
        },
        {
          "name": "CVE-2023-21930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21930"
        },
        {
          "name": "CVE-2024-22017",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22017"
        },
        {
          "name": "CVE-2023-24998",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-24998"
        },
        {
          "name": "CVE-2024-20918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20918"
        },
        {
          "name": "CVE-2022-35255",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-35255"
        },
        {
          "name": "CVE-2024-25036",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25036"
        },
        {
          "name": "CVE-2024-21085",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21085"
        },
        {
          "name": "CVE-2021-44531",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-44531"
        },
        {
          "name": "CVE-2024-20945",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20945"
        },
        {
          "name": "CVE-2023-39332",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39332"
        },
        {
          "name": "CVE-2024-22354",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22354"
        },
        {
          "name": "CVE-2023-21967",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21967"
        },
        {
          "name": "CVE-2022-32223",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-32223"
        },
        {
          "name": "CVE-2023-26159",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26159"
        },
        {
          "name": "CVE-2024-20952",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20952"
        }
      ],
      "initial_release_date": "2024-12-06T00:00:00",
      "last_revision_date": "2024-12-06T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-1051",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-12-06T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        },
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-12-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7178033",
          "url": "https://www.ibm.com/support/pages/node/7178033"
        },
        {
          "published_at": "2024-12-06",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7178054",
          "url": "https://www.ibm.com/support/pages/node/7178054"
        },
        {
          "published_at": "2024-12-02",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7177220",
          "url": "https://www.ibm.com/support/pages/node/7177220"
        },
        {
          "published_at": "2024-12-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7177981",
          "url": "https://www.ibm.com/support/pages/node/7177981"
        }
      ]
    }

    CERTFR-2024-AVI-1015

    Vulnerability from certfr_avis - Published: 2024-11-22 - Updated: 2024-11-22

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Les vulnérabilités CVE-2024-47875 et CVE-2024-45801 n'ont pas de correctif pour Sterling Connect:Direct Web Services versions 6.1.x et 6.2.x

    Impacted products
    Vendor Product Description
    IBM QRadar QRadar Pre-Validation App versions antérieures à 2.0.1
    IBM QRadar QRadar Pulse App versions antérieures à 2.2.15
    IBM WebSphere WebSphere Hybrid Edition sans le correctif APAR PH63533
    IBM Sterling Connect:Direct Sterling Connect:Direct Web Services versions 6.2.x antérieures à 6.2.0.25
    IBM AIX AIX version 7.3 sans le correctif bind_fix27/73bind918.tar
    IBM VIOS VIOS version 3.1 sans le correctif bind_fix27/72bind918.tar
    IBM WebSphere WebSphere Application Server Liberty sans le correctif APAR PH63533
    IBM Cloud Pak System Cloud Pak System versions antérieures à 2.3.5.0 pour Power avec le correctif PH60195/PH61002
    IBM AIX AIX version 7.2 sans le correctif bind_fix27/72bind918.tar
    IBM VIOS VIOS version 4.1 sans le correctif bind_fix27/73bind918.tar
    IBM Sterling Connect:Direct Sterling Connect:Direct Web Services versions 6.1.x antérieures à 6.1.0.26
    IBM Cloud Pak System Cloud Pak System versions antérieures à 2.3.4.1 pour Intel avec le correctif PH60195/PH61002
    IBM Sterling Connect:Direct Sterling Connect:Direct Web Services versions 6.3.x antérieures à 6.3.0.11
    IBM QRadar QRadar User Behavior Analytics versions antérieures à 4.1.17
    References
    Bulletin de sécurité IBM 7176657 2024-11-20 vendor-advisory
    Bulletin de sécurité IBM 7176642 2024-11-20 vendor-advisory
    Bulletin de sécurité IBM 7176660 2024-11-20 vendor-advisory
    Bulletin de sécurité IBM 7176201 2024-11-18 vendor-advisory
    Bulletin de sécurité IBM 7176391 2024-11-18 vendor-advisory
    Bulletin de sécurité IBM 7176392 2024-11-18 vendor-advisory
    Bulletin de sécurité IBM 7176386 2024-11-18 vendor-advisory
    Bulletin de sécurité IBM 7176389 2024-11-18 vendor-advisory
    Bulletin de sécurité IBM 7176451 2024-11-18 vendor-advisory
    Bulletin de sécurité IBM 7176388 2024-11-18 vendor-advisory
    Bulletin de sécurité IBM 7176205 2024-11-18 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "QRadar Pre-Validation App versions ant\u00e9rieures \u00e0 2.0.1",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Pulse App versions ant\u00e9rieures \u00e0 2.2.15",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Hybrid Edition sans le correctif APAR PH63533",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services versions 6.2.x ant\u00e9rieures \u00e0 6.2.0.25",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 sans le correctif bind_fix27/73bind918.tar",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 3.1 sans le correctif bind_fix27/72bind918.tar",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server Liberty sans le correctif APAR PH63533",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak System versions ant\u00e9rieures \u00e0 2.3.5.0 pour Power avec le correctif PH60195/PH61002",
          "product": {
            "name": "Cloud Pak System",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.2 sans le correctif bind_fix27/72bind918.tar",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 sans le correctif bind_fix27/73bind918.tar",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services versions 6.1.x ant\u00e9rieures \u00e0 6.1.0.26",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak System versions ant\u00e9rieures \u00e0 2.3.4.1 pour Intel avec le correctif PH60195/PH61002",
          "product": {
            "name": "Cloud Pak System",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Connect:Direct Web Services versions 6.3.x ant\u00e9rieures \u00e0 6.3.0.11",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar User Behavior Analytics versions ant\u00e9rieures \u00e0 4.1.17",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "Les vuln\u00e9rabilit\u00e9s CVE-2024-47875 et CVE-2024-45801 n\u0027ont pas de correctif pour Sterling Connect:Direct Web Services versions 6.1.x et 6.2.x",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-37891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37891"
        },
        {
          "name": "CVE-2024-28849",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28849"
        },
        {
          "name": "CVE-2024-43788",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43788"
        },
        {
          "name": "CVE-2024-4068",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4068"
        },
        {
          "name": "CVE-2024-47831",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47831"
        },
        {
          "name": "CVE-2024-4076",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4076"
        },
        {
          "name": "CVE-2018-14040",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-14040"
        },
        {
          "name": "CVE-2024-43799",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43799"
        },
        {
          "name": "CVE-2024-34351",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34351"
        },
        {
          "name": "CVE-2024-34069",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34069"
        },
        {
          "name": "CVE-2024-1975",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1975"
        },
        {
          "name": "CVE-2024-0760",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0760"
        },
        {
          "name": "CVE-2024-1737",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1737"
        },
        {
          "name": "CVE-2024-45590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45590"
        },
        {
          "name": "CVE-2024-43796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43796"
        },
        {
          "name": "CVE-2018-20676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-20676"
        },
        {
          "name": "CVE-2024-1135",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1135"
        },
        {
          "name": "CVE-2024-46982",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-46982"
        },
        {
          "name": "CVE-2018-20677",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-20677"
        },
        {
          "name": "CVE-2024-45296",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45296"
        },
        {
          "name": "CVE-2024-45801",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45801"
        },
        {
          "name": "CVE-2024-7254",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-7254"
        },
        {
          "name": "CVE-2023-51775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51775"
        },
        {
          "name": "CVE-2024-5569",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5569"
        },
        {
          "name": "CVE-2024-47875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47875"
        },
        {
          "name": "CVE-2018-14041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-14041"
        },
        {
          "name": "CVE-2024-43800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43800"
        },
        {
          "name": "CVE-2016-10735",
          "url": "https://www.cve.org/CVERecord?id=CVE-2016-10735"
        },
        {
          "name": "CVE-2024-39338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39338"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2024-38816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38816"
        },
        {
          "name": "CVE-2024-22354",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22354"
        },
        {
          "name": "CVE-2024-39689",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39689"
        },
        {
          "name": "CVE-2023-26159",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26159"
        },
        {
          "name": "CVE-2024-6345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6345"
        },
        {
          "name": "CVE-2019-8331",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-8331"
        }
      ],
      "initial_release_date": "2024-11-22T00:00:00",
      "last_revision_date": "2024-11-22T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-1015",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-11-22T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-11-20",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176657",
          "url": "https://www.ibm.com/support/pages/node/7176657"
        },
        {
          "published_at": "2024-11-20",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176642",
          "url": "https://www.ibm.com/support/pages/node/7176642"
        },
        {
          "published_at": "2024-11-20",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176660",
          "url": "https://www.ibm.com/support/pages/node/7176660"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176201",
          "url": "https://www.ibm.com/support/pages/node/7176201"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176391",
          "url": "https://www.ibm.com/support/pages/node/7176391"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176392",
          "url": "https://www.ibm.com/support/pages/node/7176392"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176386",
          "url": "https://www.ibm.com/support/pages/node/7176386"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176389",
          "url": "https://www.ibm.com/support/pages/node/7176389"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176451",
          "url": "https://www.ibm.com/support/pages/node/7176451"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176388",
          "url": "https://www.ibm.com/support/pages/node/7176388"
        },
        {
          "published_at": "2024-11-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7176205",
          "url": "https://www.ibm.com/support/pages/node/7176205"
        }
      ]
    }

    CERTFR-2024-AVI-0958

    Vulnerability from certfr_avis - Published: 2024-11-08 - Updated: 2024-11-08

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Cloud Pak System Cloud Pak System versions 2.3.4.x antérieures à 2.3.4.1
    IBM VIOS VIOS version 4.1 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM Security QRadar EDR Security QRadar EDR versions 3.12.x antérieures à 3.12.13
    IBM VIOS VIOS version 4.1 avec un fichier python3.9.base versions antérieures à 3.9.20.0
    IBM AIX AIX version 7.2 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM AIX AIX version 7.3 avec un fichier python3.9.base versions antérieures à 3.9.20.0
    IBM AIX AIX version 7.3 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM QRadar SIEM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP10 IF01
    IBM Cloud Pak System Cloud Pak System versions 2.3.4.0 avec Db2 versions antérieures à 11.5.9 Special Build
    IBM Sterling Control Center Sterling Control Center versions 6.3.1.x antérieures à 6.3.1.0 iFix03
    IBM VIOS VIOS version 3.1 avec un fichier tcl.base versions antérieures à 8.6.10.1
    IBM Cloud Pak Cloud Pak for Security versions antérieures à 1.10.27.0
    IBM Cloud Transformation Advisor Cloud Transformation Advisor versions antérieures à 3.10.2
    IBM QRadar Suite Software QRadar Suite Software versions antérieures à 1.10.27.0
    IBM Sterling Control Center Sterling Control Center versions 6.2.1.x antérieures à 6.2.1.0 iFix14
    IBM QRadar Deployment Intelligence App QRadar Deployment Intelligence App versions antérieures à 3.0.15
    References
    Bulletin de sécurité IBM 7174802 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7174634 2024-11-01 vendor-advisory
    Bulletin de sécurité IBM 7174639 2024-11-01 vendor-advisory
    Bulletin de sécurité IBM 7175196 2024-11-08 vendor-advisory
    Bulletin de sécurité IBM 7175086 2024-11-07 vendor-advisory
    Bulletin de sécurité IBM 7175192 2024-11-08 vendor-advisory
    Bulletin de sécurité IBM 7174799 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7174797 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7174945 2024-11-06 vendor-advisory
    Bulletin de sécurité IBM 7174912 2024-11-05 vendor-advisory
    Bulletin de sécurité IBM 7175166 2024-11-07 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Cloud Pak System versions 2.3.4.x ant\u00e9rieures \u00e0 2.3.4.1",
          "product": {
            "name": "Cloud Pak System",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Security QRadar EDR versions 3.12.x ant\u00e9rieures \u00e0 3.12.13",
          "product": {
            "name": "Security QRadar EDR",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 avec un fichier python3.9.base versions ant\u00e9rieures \u00e0 3.9.20.0",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.2 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec un fichier python3.9.base versions ant\u00e9rieures \u00e0 3.9.20.0",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP10 IF01",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak System versions 2.3.4.0 avec Db2 versions ant\u00e9rieures \u00e0 11.5.9 Special Build",
          "product": {
            "name": "Cloud Pak System",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.1.x ant\u00e9rieures \u00e0 6.3.1.0 iFix03",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 3.1 avec un fichier tcl.base versions ant\u00e9rieures \u00e0 8.6.10.1",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak for Security versions ant\u00e9rieures \u00e0 1.10.27.0",
          "product": {
            "name": "Cloud Pak",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Transformation Advisor versions ant\u00e9rieures \u00e0 3.10.2 ",
          "product": {
            "name": "Cloud Transformation Advisor",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Suite Software versions ant\u00e9rieures \u00e0 1.10.27.0",
          "product": {
            "name": "QRadar Suite Software",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.2.1.x ant\u00e9rieures \u00e0 6.2.1.0 iFix14",
          "product": {
            "name": "Sterling Control Center",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Deployment Intelligence App versions ant\u00e9rieures \u00e0 3.0.15",
          "product": {
            "name": "QRadar Deployment Intelligence App",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-37370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37370"
        },
        {
          "name": "CVE-2023-52471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52471"
        },
        {
          "name": "CVE-2023-7104",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-7104"
        },
        {
          "name": "CVE-2021-42694",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-42694"
        },
        {
          "name": "CVE-2024-26825",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26825"
        },
        {
          "name": "CVE-2024-36889",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36889"
        },
        {
          "name": "CVE-2024-35810",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35810"
        },
        {
          "name": "CVE-2023-4692",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4692"
        },
        {
          "name": "CVE-2023-52834",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52834"
        },
        {
          "name": "CVE-2024-38627",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38627"
        },
        {
          "name": "CVE-2023-52622",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52622"
        },
        {
          "name": "CVE-2024-26696",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26696"
        },
        {
          "name": "CVE-2024-38555",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38555"
        },
        {
          "name": "CVE-2024-36921",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36921"
        },
        {
          "name": "CVE-2024-42255",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42255"
        },
        {
          "name": "CVE-2024-28834",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28834"
        },
        {
          "name": "CVE-2024-26614",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26614"
        },
        {
          "name": "CVE-2024-37891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37891"
        },
        {
          "name": "CVE-2023-46218",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46218"
        },
        {
          "name": "CVE-2023-52762",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52762"
        },
        {
          "name": "CVE-2024-36904",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36904"
        },
        {
          "name": "CVE-2023-52845",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52845"
        },
        {
          "name": "CVE-2024-27010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27010"
        },
        {
          "name": "CVE-2024-21144",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21144"
        },
        {
          "name": "CVE-2024-38286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38286"
        },
        {
          "name": "CVE-2024-35912",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35912"
        },
        {
          "name": "CVE-2024-25739",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25739"
        },
        {
          "name": "CVE-2023-28708",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28708"
        },
        {
          "name": "CVE-2021-47304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47304"
        },
        {
          "name": "CVE-2024-35807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35807"
        },
        {
          "name": "CVE-2022-48632",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48632"
        },
        {
          "name": "CVE-2024-26586",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26586"
        },
        {
          "name": "CVE-2023-52425",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52425"
        },
        {
          "name": "CVE-2023-38546",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38546"
        },
        {
          "name": "CVE-2024-26961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26961"
        },
        {
          "name": "CVE-2024-26700",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26700"
        },
        {
          "name": "CVE-2021-47284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47284"
        },
        {
          "name": "CVE-2024-33602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33602"
        },
        {
          "name": "CVE-2021-42340",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-42340"
        },
        {
          "name": "CVE-2023-37920",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-37920"
        },
        {
          "name": "CVE-2024-36945",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36945"
        },
        {
          "name": "CVE-2023-52653",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52653"
        },
        {
          "name": "CVE-2023-52756",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52756"
        },
        {
          "name": "CVE-2024-26147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26147"
        },
        {
          "name": "CVE-2021-46939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-46939"
        },
        {
          "name": "CVE-2024-43799",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43799"
        },
        {
          "name": "CVE-2022-48743",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48743"
        },
        {
          "name": "CVE-2024-26824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26824"
        },
        {
          "name": "CVE-2024-35824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35824"
        },
        {
          "name": "CVE-2024-42236",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42236"
        },
        {
          "name": "CVE-2024-26704",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26704"
        },
        {
          "name": "CVE-2024-35925",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35925"
        },
        {
          "name": "CVE-2023-45288",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45288"
        },
        {
          "name": "CVE-2024-36886",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36886"
        },
        {
          "name": "CVE-2023-52803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52803"
        },
        {
          "name": "CVE-2024-6232",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6232"
        },
        {
          "name": "CVE-2024-21823",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21823"
        },
        {
          "name": "CVE-2024-21534",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21534"
        },
        {
          "name": "CVE-2023-28746",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28746"
        },
        {
          "name": "CVE-2024-45492",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45492"
        },
        {
          "name": "CVE-2024-42460",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42460"
        },
        {
          "name": "CVE-2023-52847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52847"
        },
        {
          "name": "CVE-2023-52596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52596"
        },
        {
          "name": "CVE-2023-52864",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52864"
        },
        {
          "name": "CVE-2024-35897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35897"
        },
        {
          "name": "CVE-2024-26726",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26726"
        },
        {
          "name": "CVE-2024-39331",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39331"
        },
        {
          "name": "CVE-2023-50782",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50782"
        },
        {
          "name": "CVE-2023-36632",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36632"
        },
        {
          "name": "CVE-2024-38596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38596"
        },
        {
          "name": "CVE-2024-36929",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36929"
        },
        {
          "name": "CVE-2024-26802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26802"
        },
        {
          "name": "CVE-2023-0286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0286"
        },
        {
          "name": "CVE-2024-34069",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34069"
        },
        {
          "name": "CVE-2024-30205",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30205"
        },
        {
          "name": "CVE-2017-11468",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-11468"
        },
        {
          "name": "CVE-2024-26852",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26852"
        },
        {
          "name": "CVE-2024-27395",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27395"
        },
        {
          "name": "CVE-2023-45284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45284"
        },
        {
          "name": "CVE-2024-26831",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26831"
        },
        {
          "name": "CVE-2023-52590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52590"
        },
        {
          "name": "CVE-2024-26921",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26921"
        },
        {
          "name": "CVE-2024-35952",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35952"
        },
        {
          "name": "CVE-2021-35939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35939"
        },
        {
          "name": "CVE-2023-4807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4807"
        },
        {
          "name": "CVE-2022-23181",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23181"
        },
        {
          "name": "CVE-2022-31030",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-31030"
        },
        {
          "name": "CVE-2023-2253",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2253"
        },
        {
          "name": "CVE-2023-28322",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28322"
        },
        {
          "name": "CVE-2023-52600",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52600"
        },
        {
          "name": "CVE-2024-35814",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35814"
        },
        {
          "name": "CVE-2023-52764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52764"
        },
        {
          "name": "CVE-2024-26698",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26698"
        },
        {
          "name": "CVE-2024-26686",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26686"
        },
        {
          "name": "CVE-2024-35946",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35946"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2024-29857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29857"
        },
        {
          "name": "CVE-2024-26702",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26702"
        },
        {
          "name": "CVE-2024-36020",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36020"
        },
        {
          "name": "CVE-2024-36917",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36917"
        },
        {
          "name": "CVE-2024-34447",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34447"
        },
        {
          "name": "CVE-2024-42247",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42247"
        },
        {
          "name": "CVE-2023-52784",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52784"
        },
        {
          "name": "CVE-2022-40897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-40897"
        },
        {
          "name": "CVE-2024-29025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29025"
        },
        {
          "name": "CVE-2021-47461",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47461"
        },
        {
          "name": "CVE-2024-33600",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33600"
        },
        {
          "name": "CVE-2022-42252",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42252"
        },
        {
          "name": "CVE-2024-26669",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26669"
        },
        {
          "name": "CVE-2024-30203",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30203"
        },
        {
          "name": "CVE-2024-26940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26940"
        },
        {
          "name": "CVE-2024-35937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35937"
        },
        {
          "name": "CVE-2024-45590",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45590"
        },
        {
          "name": "CVE-2024-43824",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43824"
        },
        {
          "name": "CVE-2024-26662",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26662"
        },
        {
          "name": "CVE-2024-36025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36025"
        },
        {
          "name": "CVE-2024-43796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43796"
        },
        {
          "name": "CVE-2024-33599",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33599"
        },
        {
          "name": "CVE-2024-26308",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26308"
        },
        {
          "name": "CVE-2024-34158",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34158"
        },
        {
          "name": "CVE-2024-26818",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26818"
        },
        {
          "name": "CVE-2024-26773",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26773"
        },
        {
          "name": "CVE-2024-36017",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36017"
        },
        {
          "name": "CVE-2024-27434",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27434"
        },
        {
          "name": "CVE-2023-27043",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-27043"
        },
        {
          "name": "CVE-2024-40974",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40974"
        },
        {
          "name": "CVE-2024-35924",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35924"
        },
        {
          "name": "CVE-2024-38809",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38809"
        },
        {
          "name": "CVE-2024-26707",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26707"
        },
        {
          "name": "CVE-2023-52775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52775"
        },
        {
          "name": "CVE-2024-4067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4067"
        },
        {
          "name": "CVE-2024-36960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36960"
        },
        {
          "name": "CVE-2024-30172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30172"
        },
        {
          "name": "CVE-2024-45490",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45490"
        },
        {
          "name": "CVE-2023-52486",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52486"
        },
        {
          "name": "CVE-2023-52619",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52619"
        },
        {
          "name": "CVE-2023-52796",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52796"
        },
        {
          "name": "CVE-2024-36286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36286"
        },
        {
          "name": "CVE-2023-48795",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-48795"
        },
        {
          "name": "CVE-2024-42254",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42254"
        },
        {
          "name": "CVE-2021-47579",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47579"
        },
        {
          "name": "CVE-2024-45491",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45491"
        },
        {
          "name": "CVE-2024-26727",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26727"
        },
        {
          "name": "CVE-2023-5764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5764"
        },
        {
          "name": "CVE-2024-39502",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39502"
        },
        {
          "name": "CVE-2022-25762",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25762"
        },
        {
          "name": "CVE-2024-26703",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26703"
        },
        {
          "name": "CVE-2024-27065",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27065"
        },
        {
          "name": "CVE-2024-27388",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27388"
        },
        {
          "name": "CVE-2024-36005",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36005"
        },
        {
          "name": "CVE-2024-35940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35940"
        },
        {
          "name": "CVE-2024-36905",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36905"
        },
        {
          "name": "CVE-2024-35893",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35893"
        },
        {
          "name": "CVE-2020-25659",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25659"
        },
        {
          "name": "CVE-2024-42258",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42258"
        },
        {
          "name": "CVE-2023-28487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28487"
        },
        {
          "name": "CVE-2021-47373",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47373"
        },
        {
          "name": "CVE-2024-42259",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42259"
        },
        {
          "name": "CVE-2024-46982",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-46982"
        },
        {
          "name": "CVE-2022-24999",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-24999"
        },
        {
          "name": "CVE-2024-36270",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36270"
        },
        {
          "name": "CVE-2023-6918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6918"
        },
        {
          "name": "CVE-2023-48161",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-48161"
        },
        {
          "name": "CVE-2023-23931",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23931"
        },
        {
          "name": "CVE-2023-52609",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52609"
        },
        {
          "name": "CVE-2023-52469",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52469"
        },
        {
          "name": "CVE-2024-26740",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26740"
        },
        {
          "name": "CVE-2024-42232",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42232"
        },
        {
          "name": "CVE-2023-52584",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52584"
        },
        {
          "name": "CVE-2024-47764",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47764"
        },
        {
          "name": "CVE-2021-47468",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47468"
        },
        {
          "name": "CVE-2023-20584",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-20584"
        },
        {
          "name": "CVE-2023-52451",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52451"
        },
        {
          "name": "CVE-2024-39472",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39472"
        },
        {
          "name": "CVE-2024-35790",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35790"
        },
        {
          "name": "CVE-2024-33621",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33621"
        },
        {
          "name": "CVE-2024-5535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5535"
        },
        {
          "name": "CVE-2024-36978",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36978"
        },
        {
          "name": "CVE-2024-29131",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29131"
        },
        {
          "name": "CVE-2024-37529",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37529"
        },
        {
          "name": "CVE-2024-0450",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0450"
        },
        {
          "name": "CVE-2023-52608",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52608"
        },
        {
          "name": "CVE-2024-35947",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35947"
        },
        {
          "name": "CVE-2024-26844",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26844"
        },
        {
          "name": "CVE-2024-26697",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26697"
        },
        {
          "name": "CVE-2023-25173",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25173"
        },
        {
          "name": "CVE-2024-36927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36927"
        },
        {
          "name": "CVE-2024-42244",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42244"
        },
        {
          "name": "CVE-2024-45296",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45296"
        },
        {
          "name": "CVE-2024-40902",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40902"
        },
        {
          "name": "CVE-2023-31356",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31356"
        },
        {
          "name": "CVE-2024-45801",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-45801"
        },
        {
          "name": "CVE-2024-25620",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25620"
        },
        {
          "name": "CVE-2021-35937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35937"
        },
        {
          "name": "CVE-2024-35847",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35847"
        },
        {
          "name": "CVE-2024-35896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35896"
        },
        {
          "name": "CVE-2024-26733",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26733"
        },
        {
          "name": "CVE-2024-21147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21147"
        },
        {
          "name": "CVE-2023-52599",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52599"
        },
        {
          "name": "CVE-2024-39487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39487"
        },
        {
          "name": "CVE-2024-25710",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25710"
        },
        {
          "name": "CVE-2024-26837",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26837"
        },
        {
          "name": "CVE-2024-31076",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-31076"
        },
        {
          "name": "CVE-2024-29133",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29133"
        },
        {
          "name": "CVE-2024-0553",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0553"
        },
        {
          "name": "CVE-2021-47624",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47624"
        },
        {
          "name": "CVE-2021-43980",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-43980"
        },
        {
          "name": "CVE-2024-26663",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26663"
        },
        {
          "name": "CVE-2023-38325",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38325"
        },
        {
          "name": "CVE-2024-35910",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35910"
        },
        {
          "name": "CVE-2022-48757",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48757"
        },
        {
          "name": "CVE-2024-35195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35195"
        },
        {
          "name": "CVE-2024-36971",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36971"
        },
        {
          "name": "CVE-2024-26840",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26840"
        },
        {
          "name": "CVE-2024-21140",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21140"
        },
        {
          "name": "CVE-2024-42256",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42256"
        },
        {
          "name": "CVE-2023-52832",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52832"
        },
        {
          "name": "CVE-2024-33601",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33601"
        },
        {
          "name": "CVE-2023-52662",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52662"
        },
        {
          "name": "CVE-2024-42238",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42238"
        },
        {
          "name": "CVE-2024-34156",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34156"
        },
        {
          "name": "CVE-2024-26823",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26823"
        },
        {
          "name": "CVE-2023-25153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25153"
        },
        {
          "name": "CVE-2024-22365",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22365"
        },
        {
          "name": "CVE-2023-52730",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52730"
        },
        {
          "name": "CVE-2024-7592",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-7592"
        },
        {
          "name": "CVE-2024-36941",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36941"
        },
        {
          "name": "CVE-2024-36896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36896"
        },
        {
          "name": "CVE-2024-26958",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26958"
        },
        {
          "name": "CVE-2024-38428",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38428"
        },
        {
          "name": "CVE-2024-41042",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-41042"
        },
        {
          "name": "CVE-2024-25062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25062"
        },
        {
          "name": "CVE-2024-2398",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2398"
        },
        {
          "name": "CVE-2023-36328",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36328"
        },
        {
          "name": "CVE-2020-36242",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-36242"
        },
        {
          "name": "CVE-2024-26668",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26668"
        },
        {
          "name": "CVE-2024-26960",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26960"
        },
        {
          "name": "CVE-2024-43833",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43833"
        },
        {
          "name": "CVE-2024-36489",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36489"
        },
        {
          "name": "CVE-2017-7500",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-7500"
        },
        {
          "name": "CVE-2024-39495",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39495"
        },
        {
          "name": "CVE-2024-0727",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0727"
        },
        {
          "name": "CVE-2024-38575",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38575"
        },
        {
          "name": "CVE-2023-6129",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6129"
        },
        {
          "name": "CVE-2023-52679",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52679"
        },
        {
          "name": "CVE-2021-47018",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47018"
        },
        {
          "name": "CVE-2024-26640",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26640"
        },
        {
          "name": "CVE-2024-35899",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35899"
        },
        {
          "name": "CVE-2023-4693",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4693"
        },
        {
          "name": "CVE-2024-35823",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35823"
        },
        {
          "name": "CVE-2024-26714",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26714"
        },
        {
          "name": "CVE-2024-21138",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21138"
        },
        {
          "name": "CVE-2022-34305",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34305"
        },
        {
          "name": "CVE-2024-26461",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26461"
        },
        {
          "name": "CVE-2024-47875",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47875"
        },
        {
          "name": "CVE-2024-27020",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27020"
        },
        {
          "name": "CVE-2023-52658",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52658"
        },
        {
          "name": "CVE-2024-26458",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26458"
        },
        {
          "name": "CVE-2024-26842",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26842"
        },
        {
          "name": "CVE-2024-38573",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38573"
        },
        {
          "name": "CVE-2024-6119",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6119"
        },
        {
          "name": "CVE-2021-47408",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47408"
        },
        {
          "name": "CVE-2024-39476",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39476"
        },
        {
          "name": "CVE-2024-31882",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-31882"
        },
        {
          "name": "CVE-2024-47874",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-47874"
        },
        {
          "name": "CVE-2024-35938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35938"
        },
        {
          "name": "CVE-2024-1048",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1048"
        },
        {
          "name": "CVE-2023-42465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-42465"
        },
        {
          "name": "CVE-2023-6004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6004"
        },
        {
          "name": "CVE-2024-38808",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38808"
        },
        {
          "name": "CVE-2024-27019",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27019"
        },
        {
          "name": "CVE-2024-26843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26843"
        },
        {
          "name": "CVE-2022-48747",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48747"
        },
        {
          "name": "CVE-2024-43832",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43832"
        },
        {
          "name": "CVE-2024-43800",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43800"
        },
        {
          "name": "CVE-2024-36950",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36950"
        },
        {
          "name": "CVE-2023-7008",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-7008"
        },
        {
          "name": "CVE-2024-40927",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-40927"
        },
        {
          "name": "CVE-2024-21145",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21145"
        },
        {
          "name": "CVE-2024-42252",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42252"
        },
        {
          "name": "CVE-2024-26718",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26718"
        },
        {
          "name": "CVE-2024-39338",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39338"
        },
        {
          "name": "CVE-2024-30171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30171"
        },
        {
          "name": "CVE-2021-47491",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47491"
        },
        {
          "name": "CVE-2024-36016",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36016"
        },
        {
          "name": "CVE-2023-49083",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-49083"
        },
        {
          "name": "CVE-2023-52623",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52623"
        },
        {
          "name": "CVE-2024-39276",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39276"
        },
        {
          "name": "CVE-2024-36940",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36940"
        },
        {
          "name": "CVE-2023-52811",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52811"
        },
        {
          "name": "CVE-2024-26820",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26820"
        },
        {
          "name": "CVE-2024-35801",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35801"
        },
        {
          "name": "CVE-2021-35938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35938"
        },
        {
          "name": "CVE-2024-35930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35930"
        },
        {
          "name": "CVE-2024-26660",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26660"
        },
        {
          "name": "CVE-2022-23471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23471"
        },
        {
          "name": "CVE-2024-42251",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42251"
        },
        {
          "name": "CVE-2024-36010",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36010"
        },
        {
          "name": "CVE-2024-3651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3651"
        },
        {
          "name": "CVE-2024-26878",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26878"
        },
        {
          "name": "CVE-2024-35900",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35900"
        },
        {
          "name": "CVE-2024-38598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38598"
        },
        {
          "name": "CVE-2024-43858",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43858"
        },
        {
          "name": "CVE-2021-47548",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47548"
        },
        {
          "name": "CVE-2024-26667",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26667"
        },
        {
          "name": "CVE-2024-26853",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26853"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2024-21529",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21529"
        },
        {
          "name": "CVE-2023-2953",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2953"
        },
        {
          "name": "CVE-2024-4032",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4032"
        },
        {
          "name": "CVE-2023-50314",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50314"
        },
        {
          "name": "CVE-2024-26710",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26710"
        },
        {
          "name": "CVE-2024-35152",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35152"
        },
        {
          "name": "CVE-2021-47449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47449"
        },
        {
          "name": "CVE-2024-26721",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26721"
        },
        {
          "name": "CVE-2024-2201",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2201"
        },
        {
          "name": "CVE-2022-23648",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23648"
        },
        {
          "name": "CVE-2023-52777",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52777"
        },
        {
          "name": "CVE-2023-39325",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39325"
        },
        {
          "name": "CVE-2024-36979",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36979"
        },
        {
          "name": "CVE-2024-36006",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36006"
        },
        {
          "name": "CVE-2017-7501",
          "url": "https://www.cve.org/CVERecord?id=CVE-2017-7501"
        },
        {
          "name": "CVE-2024-21131",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21131"
        },
        {
          "name": "CVE-2023-52463",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52463"
        },
        {
          "name": "CVE-2023-3446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-3446"
        },
        {
          "name": "CVE-2024-26925",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26925"
        },
        {
          "name": "CVE-2024-38816",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38816"
        },
        {
          "name": "CVE-2024-26870",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26870"
        },
        {
          "name": "CVE-2024-36954",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36954"
        },
        {
          "name": "CVE-2023-28486",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28486"
        },
        {
          "name": "CVE-2024-39689",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39689"
        },
        {
          "name": "CVE-2022-29885",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-29885"
        },
        {
          "name": "CVE-2024-36933",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36933"
        },
        {
          "name": "CVE-2024-26962",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26962"
        },
        {
          "name": "CVE-2024-34155",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34155"
        },
        {
          "name": "CVE-2024-26810",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26810"
        },
        {
          "name": "CVE-2023-5752",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5752"
        },
        {
          "name": "CVE-2023-52591",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52591"
        },
        {
          "name": "CVE-2023-5115",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5115"
        },
        {
          "name": "CVE-2023-52530",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52530"
        },
        {
          "name": "CVE-2024-26772",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26772"
        },
        {
          "name": "CVE-2024-36000",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-36000"
        },
        {
          "name": "CVE-2024-43857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-43857"
        },
        {
          "name": "CVE-2023-52648",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52648"
        },
        {
          "name": "CVE-2024-35136",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35136"
        },
        {
          "name": "CVE-2023-5678",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5678"
        },
        {
          "name": "CVE-2024-2961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2961"
        },
        {
          "name": "CVE-2023-52791",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52791"
        },
        {
          "name": "CVE-2024-38538",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38538"
        },
        {
          "name": "CVE-2024-27267",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27267"
        },
        {
          "name": "CVE-2024-28182",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28182"
        },
        {
          "name": "CVE-2023-52707",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52707"
        },
        {
          "name": "CVE-2023-6597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6597"
        },
        {
          "name": "CVE-2024-27025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27025"
        },
        {
          "name": "CVE-2024-27011",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27011"
        },
        {
          "name": "CVE-2021-47257",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47257"
        },
        {
          "name": "CVE-2024-37371",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37371"
        },
        {
          "name": "CVE-2021-43618",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-43618"
        },
        {
          "name": "CVE-2024-26713",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26713"
        },
        {
          "name": "CVE-2024-38615",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38615"
        },
        {
          "name": "CVE-2024-6345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6345"
        },
        {
          "name": "CVE-2023-52817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52817"
        },
        {
          "name": "CVE-2024-6923",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6923"
        },
        {
          "name": "CVE-2021-47231",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47231"
        },
        {
          "name": "CVE-2024-8088",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-8088"
        }
      ],
      "initial_release_date": "2024-11-08T00:00:00",
      "last_revision_date": "2024-11-08T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0958",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-11-08T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174802",
          "url": "https://www.ibm.com/support/pages/node/7174802"
        },
        {
          "published_at": "2024-11-01",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174634",
          "url": "https://www.ibm.com/support/pages/node/7174634"
        },
        {
          "published_at": "2024-11-01",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174639",
          "url": "https://www.ibm.com/support/pages/node/7174639"
        },
        {
          "published_at": "2024-11-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175196",
          "url": "https://www.ibm.com/support/pages/node/7175196"
        },
        {
          "published_at": "2024-11-07",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175086",
          "url": "https://www.ibm.com/support/pages/node/7175086"
        },
        {
          "published_at": "2024-11-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175192",
          "url": "https://www.ibm.com/support/pages/node/7175192"
        },
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174799",
          "url": "https://www.ibm.com/support/pages/node/7174799"
        },
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174797",
          "url": "https://www.ibm.com/support/pages/node/7174797"
        },
        {
          "published_at": "2024-11-06",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174945",
          "url": "https://www.ibm.com/support/pages/node/7174945"
        },
        {
          "published_at": "2024-11-05",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7174912",
          "url": "https://www.ibm.com/support/pages/node/7174912"
        },
        {
          "published_at": "2024-11-07",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7175166",
          "url": "https://www.ibm.com/support/pages/node/7175166"
        }
      ]
    }

    CERTFR-2024-AVI-0797

    Vulnerability from certfr_avis - Published: 2024-09-20 - Updated: 2024-09-20

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Spectrum Spectrum Control versions 5.4.x antérieures à 5.4.12.1
    IBM Db2 DB2 Query Management Facility pour z/OS versions 12.2 et 13.1 sans la dernière version du JRE
    IBM QRadar SIEM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP9 IF03
    IBM AIX AIX version 7.3 avec Python versions 3.9.x antérieures à 3.9.19.3
    IBM VIOS VIOS version 4.1 avec Python versions 3.9.x antérieures à 3.9.19.3
    References
    Bulletin de sécurité IBM 7168925 2024-09-18 vendor-advisory
    Bulletin de sécurité IBM 7168815 2024-09-18 vendor-advisory
    Bulletin de sécurité IBM 7168787 2024-09-17 vendor-advisory
    Bulletin de sécurité IBM 7168639 2024-09-17 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Spectrum Control versions 5.4.x ant\u00e9rieures \u00e0 5.4.12.1",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "DB2 Query Management Facility pour z/OS versions 12.2 et 13.1 sans la derni\u00e8re version du JRE",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP9 IF03",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec Python versions 3.9.x ant\u00e9rieures \u00e0 3.9.19.3",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 avec Python versions 3.9.x ant\u00e9rieures \u00e0 3.9.19.3",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-42472",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-42472"
        },
        {
          "name": "CVE-2024-37891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37891"
        },
        {
          "name": "CVE-2024-21144",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21144"
        },
        {
          "name": "CVE-2024-3933",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3933"
        },
        {
          "name": "CVE-2024-1975",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1975"
        },
        {
          "name": "CVE-2024-1737",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1737"
        },
        {
          "name": "CVE-2024-25629",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25629"
        },
        {
          "name": "CVE-2024-21147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21147"
        },
        {
          "name": "CVE-2024-26906",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26906"
        },
        {
          "name": "CVE-2024-21140",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21140"
        },
        {
          "name": "CVE-2024-38428",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-38428"
        },
        {
          "name": "CVE-2024-2398",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2398"
        },
        {
          "name": "CVE-2024-21138",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21138"
        },
        {
          "name": "CVE-2024-0397",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0397"
        },
        {
          "name": "CVE-2024-21145",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21145"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2024-4032",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4032"
        },
        {
          "name": "CVE-2024-26982",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26982"
        },
        {
          "name": "CVE-2024-21131",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21131"
        },
        {
          "name": "CVE-2024-22354",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22354"
        },
        {
          "name": "CVE-2024-27267",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27267"
        },
        {
          "name": "CVE-2024-6345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6345"
        }
      ],
      "initial_release_date": "2024-09-20T00:00:00",
      "last_revision_date": "2024-09-20T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0797",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-09-20T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-09-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7168925",
          "url": "https://www.ibm.com/support/pages/node/7168925"
        },
        {
          "published_at": "2024-09-18",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7168815",
          "url": "https://www.ibm.com/support/pages/node/7168815"
        },
        {
          "published_at": "2024-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7168787",
          "url": "https://www.ibm.com/support/pages/node/7168787"
        },
        {
          "published_at": "2024-09-17",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7168639",
          "url": "https://www.ibm.com/support/pages/node/7168639"
        }
      ]
    }

    CERTFR-2024-AVI-0692

    Vulnerability from certfr_avis - Published: 2024-08-16 - Updated: 2024-08-16

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM QRadar Security QRadar EDR versions 3.12.x antérieures à 3.12.10
    IBM WebSphere IBM WebSphere Application Server version 9.0 avec Java Technology Edition versions antérieures à 8 Service Refresh 8 FP30
    IBM Db2 Db2 Big SQL on Cloud Pak for Data versions 7.2.x à 7.5.x antérieures à 7.5.3
    IBM Db2 Db2 versions 11.5.x sans le dernier correctif de sécurité
    IBM AIX AIX version 7.3 avec un version de Python 3.9 antérieure à 3.9.19.2
    IBM QRadar SIEM QRadar Suite versions 1.10.x antérieures à 1.10.24.0
    IBM VIOS VIOS version 4.1 avec un version de Python 3.9 antérieure à 3.9.19.2
    IBM WebSphere IBM WebSphere Application Server versions 8.5.x antérieures à 8.5.5.11 ou sans le correctif de sécurité temporaire PH62458
    IBM Sterling Connect:Direct Sterling Control Center versions 6.2.x antérieures à 6.2.1.0 GA iFix13
    IBM Sterling Connect:Direct Sterling Control Center versions 6.3.x antérieures à 6.3.1.0 GA iFix02
    IBM Cognos Analytics Cognos Dashboards on Cloud Pak for Data versions antérieures à 5.0.0
    References
    Bulletin de sécurité IBM 7165247 2024-08-11 vendor-advisory
    Bulletin de sécurité IBM 7165360 2024-08-13 vendor-advisory
    Bulletin de sécurité IBM 7165340 2024-08-13 vendor-advisory
    Bulletin de sécurité IBM 7165344 2024-08-12 vendor-advisory
    Bulletin de sécurité IBM 7165423 2024-08-13 vendor-advisory
    Bulletin de sécurité IBM 7165284 2024-08-12 vendor-advisory
    Bulletin de sécurité IBM 7165362 2024-08-13 vendor-advisory
    Bulletin de sécurité IBM 7165364 2024-08-13 vendor-advisory
    Bulletin de sécurité IBM 7165363 2024-08-13 vendor-advisory
    Bulletin de sécurité IBM 7165488 2024-08-14 vendor-advisory
    Bulletin de sécurité IBM 7165685 2024-08-16 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Security QRadar EDR versions 3.12.x ant\u00e9rieures \u00e0 3.12.10",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM WebSphere Application Server version 9.0 avec Java Technology Edition versions ant\u00e9rieures \u00e0 8 Service Refresh 8 FP30",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Db2 Big SQL on Cloud Pak for Data versions 7.2.x \u00e0 7.5.x ant\u00e9rieures \u00e0 7.5.3",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Db2 versions 11.5.x sans le dernier correctif de s\u00e9curit\u00e9 ",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec un version de Python 3.9 ant\u00e9rieure \u00e0 3.9.19.2",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Suite versions 1.10.x ant\u00e9rieures \u00e0 1.10.24.0",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 avec un version de Python 3.9 ant\u00e9rieure \u00e0 3.9.19.2",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM WebSphere Application Server versions 8.5.x ant\u00e9rieures \u00e0 8.5.5.11 ou sans le correctif de s\u00e9curit\u00e9 temporaire PH62458",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.2.x ant\u00e9rieures \u00e0 6.2.1.0 GA iFix13",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.x ant\u00e9rieures \u00e0 6.3.1.0 GA iFix02",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Dashboards on Cloud Pak for Data versions ant\u00e9rieures \u00e0 5.0.0",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2023-21938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21938"
        },
        {
          "name": "CVE-2024-29041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29041"
        },
        {
          "name": "CVE-2024-37891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37891"
        },
        {
          "name": "CVE-2024-21144",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21144"
        },
        {
          "name": "CVE-2023-23613",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23613"
        },
        {
          "name": "CVE-2024-33602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33602"
        },
        {
          "name": "CVE-2023-21939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21939"
        },
        {
          "name": "CVE-2024-39008",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-39008"
        },
        {
          "name": "CVE-2024-20926",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20926"
        },
        {
          "name": "CVE-2024-22353",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22353"
        },
        {
          "name": "CVE-2023-29256",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-29256"
        },
        {
          "name": "CVE-2024-21890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21890"
        },
        {
          "name": "CVE-2024-21896",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21896"
        },
        {
          "name": "CVE-2023-30431",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30431"
        },
        {
          "name": "CVE-2023-32067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-32067"
        },
        {
          "name": "CVE-2024-25024",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25024"
        },
        {
          "name": "CVE-2024-22361",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22361"
        },
        {
          "name": "CVE-2024-22025",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22025"
        },
        {
          "name": "CVE-2024-20921",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20921"
        },
        {
          "name": "CVE-2023-35012",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-35012"
        },
        {
          "name": "CVE-2023-4807",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4807"
        },
        {
          "name": "CVE-2023-30443",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30443"
        },
        {
          "name": "CVE-2024-29415",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29415"
        },
        {
          "name": "CVE-2023-27869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-27869"
        },
        {
          "name": "CVE-2024-29857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29857"
        },
        {
          "name": "CVE-2023-25193",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25193"
        },
        {
          "name": "CVE-2024-33600",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33600"
        },
        {
          "name": "CVE-2023-30446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30446"
        },
        {
          "name": "CVE-2023-22081",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22081"
        },
        {
          "name": "CVE-2023-46809",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46809"
        },
        {
          "name": "CVE-2024-33599",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33599"
        },
        {
          "name": "CVE-2024-25629",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25629"
        },
        {
          "name": "CVE-2023-27868",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-27868"
        },
        {
          "name": "CVE-2024-30172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30172"
        },
        {
          "name": "CVE-2024-37168",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37168"
        },
        {
          "name": "CVE-2024-28176",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28176"
        },
        {
          "name": "CVE-2023-22067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22067"
        },
        {
          "name": "CVE-2022-41917",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41917"
        },
        {
          "name": "CVE-2024-22019",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22019"
        },
        {
          "name": "CVE-2024-22233",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22233"
        },
        {
          "name": "CVE-2023-30445",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30445"
        },
        {
          "name": "CVE-2023-30447",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30447"
        },
        {
          "name": "CVE-2024-21634",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21634"
        },
        {
          "name": "CVE-2023-30442",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30442"
        },
        {
          "name": "CVE-2024-27983",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27983"
        },
        {
          "name": "CVE-2024-30261",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30261"
        },
        {
          "name": "CVE-2023-27867",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-27867"
        },
        {
          "name": "CVE-2023-45803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45803"
        },
        {
          "name": "CVE-2024-21892",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21892"
        },
        {
          "name": "CVE-2024-21147",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21147"
        },
        {
          "name": "CVE-2024-27982",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27982"
        },
        {
          "name": "CVE-2024-21140",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21140"
        },
        {
          "name": "CVE-2024-33601",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33601"
        },
        {
          "name": "CVE-2023-21937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21937"
        },
        {
          "name": "CVE-2023-30448",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30448"
        },
        {
          "name": "CVE-2024-25062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25062"
        },
        {
          "name": "CVE-2023-2597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2597"
        },
        {
          "name": "CVE-2023-27558",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-27558"
        },
        {
          "name": "CVE-2024-37890",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-37890"
        },
        {
          "name": "CVE-2023-30449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30449"
        },
        {
          "name": "CVE-2023-2004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2004"
        },
        {
          "name": "CVE-2023-5676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5676"
        },
        {
          "name": "CVE-2022-36046",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-36046"
        },
        {
          "name": "CVE-2024-21891",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21891"
        },
        {
          "name": "CVE-2023-21968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21968"
        },
        {
          "name": "CVE-2024-30171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30171"
        },
        {
          "name": "CVE-2024-20932",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20932"
        },
        {
          "name": "CVE-2024-30260",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30260"
        },
        {
          "name": "CVE-2023-21930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21930"
        },
        {
          "name": "CVE-2024-22017",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22017"
        },
        {
          "name": "CVE-2024-20918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20918"
        },
        {
          "name": "CVE-2023-23487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23487"
        },
        {
          "name": "CVE-2024-3651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3651"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2023-31130",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31130"
        },
        {
          "name": "CVE-2023-42282",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-42282"
        },
        {
          "name": "CVE-2024-20945",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20945"
        },
        {
          "name": "CVE-2024-28799",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28799"
        },
        {
          "name": "CVE-2023-21967",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21967"
        },
        {
          "name": "CVE-2024-2961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2961"
        },
        {
          "name": "CVE-2024-27267",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27267"
        },
        {
          "name": "CVE-2024-28182",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28182"
        },
        {
          "name": "CVE-2023-6597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6597"
        },
        {
          "name": "CVE-2024-20952",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-20952"
        },
        {
          "name": "CVE-2023-23612",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23612"
        },
        {
          "name": "CVE-2024-6345",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6345"
        }
      ],
      "initial_release_date": "2024-08-16T00:00:00",
      "last_revision_date": "2024-08-16T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0692",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-08-16T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-08-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165247",
          "url": "https://www.ibm.com/support/pages/node/7165247"
        },
        {
          "published_at": "2024-08-13",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165360",
          "url": "https://www.ibm.com/support/pages/node/7165360"
        },
        {
          "published_at": "2024-08-13",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165340",
          "url": "https://www.ibm.com/support/pages/node/7165340"
        },
        {
          "published_at": "2024-08-12",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165344",
          "url": "https://www.ibm.com/support/pages/node/7165344"
        },
        {
          "published_at": "2024-08-13",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165423",
          "url": "https://www.ibm.com/support/pages/node/7165423"
        },
        {
          "published_at": "2024-08-12",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165284",
          "url": "https://www.ibm.com/support/pages/node/7165284"
        },
        {
          "published_at": "2024-08-13",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165362",
          "url": "https://www.ibm.com/support/pages/node/7165362"
        },
        {
          "published_at": "2024-08-13",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165364",
          "url": "https://www.ibm.com/support/pages/node/7165364"
        },
        {
          "published_at": "2024-08-13",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165363",
          "url": "https://www.ibm.com/support/pages/node/7165363"
        },
        {
          "published_at": "2024-08-14",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165488",
          "url": "https://www.ibm.com/support/pages/node/7165488"
        },
        {
          "published_at": "2024-08-16",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7165685",
          "url": "https://www.ibm.com/support/pages/node/7165685"
        }
      ]
    }

    CERTFR-2024-AVI-0646

    Vulnerability from certfr_avis - Published: 2024-08-02 - Updated: 2024-08-02

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Storage Protect Storage Protect Plus Server versions 10.1.x antérieures à 10.1.16.2
    IBM WebSphere WebSphere Application Server Liberty versions antérieures à 24.0.0.5
    IBM VIOS VIOS version 4.1 avec un fichier openssl.base versions antérieures à 3.0.13.1000
    IBM WebSphere WebSphere Application Server versions 8.5.x antérieures à 8.5.5.25
    IBM AIX AIX versions 7.2 et 7.3 avec un fichier openssl.base versions antérieures à 1.1.1.2400 ou 3.0.13.1000
    IBM WebSphere WebSphere Application Server versions 9.0.x antérieures à 9.0.5.20
    IBM N/A Sterling Control Center versions 6.3.0 antérieures à 6.3.0.0 iFix06
    IBM N/A Sterling Control Center versions 6.2.1 antérieures à 6.2.1.0 iFix13
    IBM VIOS VIOS versions 3.1 et 4.1 avec un fichier openssl.base versions antérieures à 1.1.1.2400 ou 3.0.13.1000
    IBM QRadar SIEM QRadar SIEM versions 7.5.0.x antérieures à 7.5.0 UP9 IF01
    References
    Bulletin de sécurité IBM 7161679 2024-07-29 vendor-advisory
    Bulletin de sécurité IBM 7161667 2024-07-26 vendor-advisory
    Bulletin de sécurité IBM 7161954 2024-07-30 vendor-advisory
    Bulletin de sécurité IBM 7162032 2024-07-30 vendor-advisory
    Bulletin de sécurité IBM 7160144 2024-07-12 vendor-advisory
    Bulletin de sécurité IBM 7162077 2024-07-31 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Storage Protect Plus Server versions 10.1.x ant\u00e9rieures \u00e0 10.1.16.2",
          "product": {
            "name": "Storage Protect",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server Liberty versions ant\u00e9rieures \u00e0 24.0.0.5 ",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS version 4.1 avec un fichier openssl.base versions ant\u00e9rieures \u00e0 3.0.13.1000",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server versions 8.5.x ant\u00e9rieures \u00e0 8.5.5.25",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2 et 7.3 avec un fichier openssl.base versions ant\u00e9rieures \u00e0 1.1.1.2400 ou 3.0.13.1000",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server versions 9.0.x ant\u00e9rieures \u00e0 9.0.5.20",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.3.0 ant\u00e9rieures \u00e0 6.3.0.0 iFix06",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Sterling Control Center versions 6.2.1 ant\u00e9rieures \u00e0 6.2.1.0 iFix13",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 3.1 et 4.1 avec un fichier openssl.base versions ant\u00e9rieures \u00e0 1.1.1.2400 ou 3.0.13.1000",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.0.x ant\u00e9rieures \u00e0 7.5.0 UP9 IF01",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2024-26934",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26934"
        },
        {
          "name": "CVE-2023-52477",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52477"
        },
        {
          "name": "CVE-2024-27059",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27059"
        },
        {
          "name": "CVE-2023-38264",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38264"
        },
        {
          "name": "CVE-2024-28849",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28849"
        },
        {
          "name": "CVE-2024-26897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26897"
        },
        {
          "name": "CVE-2021-47055",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47055"
        },
        {
          "name": "CVE-2024-35154",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35154"
        },
        {
          "name": "CVE-2020-36777",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-36777"
        },
        {
          "name": "CVE-2024-27052",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27052"
        },
        {
          "name": "CVE-2023-52425",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52425"
        },
        {
          "name": "CVE-2024-25744",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25744"
        },
        {
          "name": "CVE-2024-26973",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26973"
        },
        {
          "name": "CVE-2021-47185",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47185"
        },
        {
          "name": "CVE-2023-45283",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45283"
        },
        {
          "name": "CVE-2024-23650",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-23650"
        },
        {
          "name": "CVE-2023-45288",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45288"
        },
        {
          "name": "CVE-2024-26603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26603"
        },
        {
          "name": "CVE-2024-26964",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26964"
        },
        {
          "name": "CVE-2021-33198",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-33198"
        },
        {
          "name": "CVE-2024-26993",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26993"
        },
        {
          "name": "CVE-2019-25162",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-25162"
        },
        {
          "name": "CVE-2022-41715",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41715"
        },
        {
          "name": "CVE-2023-39321",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39321"
        },
        {
          "name": "CVE-2023-45285",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45285"
        },
        {
          "name": "CVE-2024-24783",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-24783"
        },
        {
          "name": "CVE-2023-45284",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45284"
        },
        {
          "name": "CVE-2024-29415",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29415"
        },
        {
          "name": "CVE-2023-45289",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45289"
        },
        {
          "name": "CVE-2024-3652",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3652"
        },
        {
          "name": "CVE-2024-26615",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26615"
        },
        {
          "name": "CVE-2024-26643",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26643"
        },
        {
          "name": "CVE-2024-26779",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26779"
        },
        {
          "name": "CVE-2024-25026",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25026"
        },
        {
          "name": "CVE-2023-45290",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45290"
        },
        {
          "name": "CVE-2024-32021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-32021"
        },
        {
          "name": "CVE-2024-28180",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28180"
        },
        {
          "name": "CVE-2024-24806",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-24806"
        },
        {
          "name": "CVE-2024-23307",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-23307"
        },
        {
          "name": "CVE-2023-52528",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52528"
        },
        {
          "name": "CVE-2024-27048",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27048"
        },
        {
          "name": "CVE-2021-47013",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47013"
        },
        {
          "name": "CVE-2023-48795",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-48795"
        },
        {
          "name": "CVE-2024-26593",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26593"
        },
        {
          "name": "CVE-2023-39320",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39320"
        },
        {
          "name": "CVE-2022-48627",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48627"
        },
        {
          "name": "CVE-2021-47171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47171"
        },
        {
          "name": "CVE-2024-26743",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26743"
        },
        {
          "name": "CVE-2023-39318",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39318"
        },
        {
          "name": "CVE-2023-6240",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6240"
        },
        {
          "name": "CVE-2024-32004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-32004"
        },
        {
          "name": "CVE-2021-47118",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47118"
        },
        {
          "name": "CVE-2024-24788",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-24788"
        },
        {
          "name": "CVE-2023-51767",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51767"
        },
        {
          "name": "CVE-2024-21011",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21011"
        },
        {
          "name": "CVE-2024-32020",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-32020"
        },
        {
          "name": "CVE-2024-5535",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5535"
        },
        {
          "name": "CVE-2024-22329",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22329"
        },
        {
          "name": "CVE-2019-20372",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-20372"
        },
        {
          "name": "CVE-2023-45803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45803"
        },
        {
          "name": "CVE-2023-29406",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-29406"
        },
        {
          "name": "CVE-2023-39319",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39319"
        },
        {
          "name": "CVE-2024-32487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-32487"
        },
        {
          "name": "CVE-2024-27056",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27056"
        },
        {
          "name": "CVE-2024-26642",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26642"
        },
        {
          "name": "CVE-2024-24785",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-24785"
        },
        {
          "name": "CVE-2021-47153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-47153"
        },
        {
          "name": "CVE-2023-52439",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52439"
        },
        {
          "name": "CVE-2024-26610",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26610"
        },
        {
          "name": "CVE-2024-2357",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2357"
        },
        {
          "name": "CVE-2024-21094",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21094"
        },
        {
          "name": "CVE-2024-26919",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26919"
        },
        {
          "name": "CVE-2023-52445",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52445"
        },
        {
          "name": "CVE-2024-1394",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1394"
        },
        {
          "name": "CVE-2022-2880",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2880"
        },
        {
          "name": "CVE-2024-27014",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27014"
        },
        {
          "name": "CVE-2021-34558",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-34558"
        },
        {
          "name": "CVE-2024-32465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-32465"
        },
        {
          "name": "CVE-2022-2879",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2879"
        },
        {
          "name": "CVE-2024-26892",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26892"
        },
        {
          "name": "CVE-2023-52578",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52578"
        },
        {
          "name": "CVE-2023-29400",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-29400"
        },
        {
          "name": "CVE-2024-24787",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-24787"
        },
        {
          "name": "CVE-2022-38096",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38096"
        },
        {
          "name": "CVE-2021-46934",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-46934"
        },
        {
          "name": "CVE-2023-52598",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52598"
        },
        {
          "name": "CVE-2024-4603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4603"
        },
        {
          "name": "CVE-2024-26659",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26659"
        },
        {
          "name": "CVE-2024-26933",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26933"
        },
        {
          "name": "CVE-2023-46604",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46604"
        },
        {
          "name": "CVE-2023-52594",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52594"
        },
        {
          "name": "CVE-2024-26693",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26693"
        },
        {
          "name": "CVE-2023-52595",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52595"
        },
        {
          "name": "CVE-2023-45287",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45287"
        },
        {
          "name": "CVE-2022-48624",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48624"
        },
        {
          "name": "CVE-2024-4741",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4741"
        },
        {
          "name": "CVE-2023-52513",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52513"
        },
        {
          "name": "CVE-2023-52610",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52610"
        },
        {
          "name": "CVE-2024-3651",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3651"
        },
        {
          "name": "CVE-2023-39322",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39322"
        },
        {
          "name": "CVE-2023-52606",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52606"
        },
        {
          "name": "CVE-2023-6546",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6546"
        },
        {
          "name": "CVE-2023-2953",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2953"
        },
        {
          "name": "CVE-2024-26872",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26872"
        },
        {
          "name": "CVE-2024-26901",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26901"
        },
        {
          "name": "CVE-2024-1086",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1086"
        },
        {
          "name": "CVE-2024-0565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0565"
        },
        {
          "name": "CVE-2023-39323",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39323"
        },
        {
          "name": "CVE-2023-39326",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39326"
        },
        {
          "name": "CVE-2024-21085",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-21085"
        },
        {
          "name": "CVE-2023-29409",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-29409"
        },
        {
          "name": "CVE-2023-42282",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-42282"
        },
        {
          "name": "CVE-2023-39325",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39325"
        },
        {
          "name": "CVE-2024-0340",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0340"
        },
        {
          "name": "CVE-2024-26744",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26744"
        },
        {
          "name": "CVE-2024-24786",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-24786"
        },
        {
          "name": "CVE-2024-32002",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-32002"
        },
        {
          "name": "CVE-2022-48669",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-48669"
        },
        {
          "name": "CVE-2023-52565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52565"
        },
        {
          "name": "CVE-2023-52520",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52520"
        },
        {
          "name": "CVE-2024-26694",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26694"
        },
        {
          "name": "CVE-2024-26664",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26664"
        },
        {
          "name": "CVE-2024-24784",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-24784"
        },
        {
          "name": "CVE-2023-52607",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52607"
        },
        {
          "name": "CVE-2018-25091",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-25091"
        },
        {
          "name": "CVE-2023-6931",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6931"
        }
      ],
      "initial_release_date": "2024-08-02T00:00:00",
      "last_revision_date": "2024-08-02T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0646",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-08-02T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        },
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-07-29",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7161679",
          "url": "https://www.ibm.com/support/pages/node/7161679"
        },
        {
          "published_at": "2024-07-26",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7161667",
          "url": "https://www.ibm.com/support/pages/node/7161667"
        },
        {
          "published_at": "2024-07-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7161954",
          "url": "https://www.ibm.com/support/pages/node/7161954"
        },
        {
          "published_at": "2024-07-30",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7162032",
          "url": "https://www.ibm.com/support/pages/node/7162032"
        },
        {
          "published_at": "2024-07-12",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7160144",
          "url": "https://www.ibm.com/support/pages/node/7160144"
        },
        {
          "published_at": "2024-07-31",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7162077",
          "url": "https://www.ibm.com/support/pages/node/7162077"
        }
      ]
    }

    CERTFR-2024-AVI-0579

    Vulnerability from certfr_avis - Published: 2024-07-12 - Updated: 2024-07-12

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM Spectrum Spectrum Control versions antérieures à 5.4.12
    IBM WebSphere WebSphere Application Server versions 8.5.x antérieures à 8.5.5.25 sans le correctif de sécurité PH61489
    IBM WebSphere WebSphere Application Server versions 9.0.x antérieures à 9.0.5.20 sans le correctif de sécurité PH61489
    IBM QRadar QRadar Deployment Intelligence App versions antérieures à 3.0.14
    IBM QRadar QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP9
    IBM Cloud Pak Cloud Pak for Security versions antérieures à 1.10.23.0
    IBM AIX AIX versions 7.2 et 7.3 sans le correctif de sécurité 9211224a.240708.epkg.Z
    IBM QRadar QRadar Suite Software versions antérieures à 1.10.23.0
    IBM QRadar Security QRadar EDR versions antérieures à 3.12.9
    IBM VIOS VIOS versions 3.1 et 4.1 sans le correctif de sécurité 9211224a.240708.epkg.Z
    IBM QRadar QRadar WinCollect Agent versions antérieures à 10.1.11
    References
    Bulletin de sécurité IBM 7159768 2024-07-08 vendor-advisory
    Bulletin de sécurité IBM 7160017 2024-07-11 vendor-advisory
    Bulletin de sécurité IBM 7159781 2024-07-08 vendor-advisory
    Bulletin de sécurité IBM 7160014 2024-07-11 vendor-advisory
    Bulletin de sécurité IBM 7160134 2024-07-12 vendor-advisory
    Bulletin de sécurité IBM 7159771 2024-07-08 vendor-advisory
    Bulletin de sécurité IBM 7159867 2024-07-09 vendor-advisory
    Bulletin de sécurité IBM 7159865 2024-07-09 vendor-advisory
    Bulletin de sécurité IBM 7159527 2024-07-08 vendor-advisory
    Bulletin de sécurité IBM 7159825 2024-07-08 vendor-advisory
    Bulletin de sécurité IBM 7159934 2024-07-10 vendor-advisory
    Bulletin de sécurité IBM 7159920 2024-07-09 vendor-advisory
    Bulletin de sécurité IBM 7160013 2024-07-11 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Spectrum Control versions ant\u00e9rieures \u00e0 5.4.12",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server versions 8.5.x ant\u00e9rieures \u00e0 8.5.5.25 sans le correctif de s\u00e9curit\u00e9 PH61489",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "WebSphere Application Server versions 9.0.x ant\u00e9rieures \u00e0 9.0.5.20 sans le correctif de s\u00e9curit\u00e9 PH61489",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Deployment Intelligence App versions ant\u00e9rieures \u00e0 3.0.14",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP9",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cloud Pak for Security versions ant\u00e9rieures \u00e0 1.10.23.0",
          "product": {
            "name": "Cloud Pak",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2 et 7.3 sans le correctif de s\u00e9curit\u00e9 9211224a.240708.epkg.Z",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar Suite Software versions ant\u00e9rieures \u00e0 1.10.23.0",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Security QRadar EDR versions ant\u00e9rieures \u00e0 3.12.9",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 3.1 et 4.1 sans le correctif de s\u00e9curit\u00e9 9211224a.240708.epkg.Z",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "QRadar WinCollect Agent versions ant\u00e9rieures \u00e0 10.1.11",
          "product": {
            "name": "QRadar",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2023-29483",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-29483"
        },
        {
          "name": "CVE-2024-1597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1597"
        },
        {
          "name": "CVE-2024-29041",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29041"
        },
        {
          "name": "CVE-2024-28834",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28834"
        },
        {
          "name": "CVE-2024-28849",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28849"
        },
        {
          "name": "CVE-2024-35154",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35154"
        },
        {
          "name": "CVE-2024-4068",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4068"
        },
        {
          "name": "CVE-2024-33602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33602"
        },
        {
          "name": "CVE-2024-22353",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22353"
        },
        {
          "name": "CVE-2024-3772",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3772"
        },
        {
          "name": "CVE-2023-50312",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50312"
        },
        {
          "name": "CVE-2024-2466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2466"
        },
        {
          "name": "CVE-2024-28102",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28102"
        },
        {
          "name": "CVE-2024-34069",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34069"
        },
        {
          "name": "CVE-2019-11358",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-11358"
        },
        {
          "name": "CVE-2020-15778",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-15778"
        },
        {
          "name": "CVE-2024-34997",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34997"
        },
        {
          "name": "CVE-2022-3287",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3287"
        },
        {
          "name": "CVE-2020-13936",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-13936"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2024-29857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29857"
        },
        {
          "name": "CVE-2023-25193",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25193"
        },
        {
          "name": "CVE-2024-33600",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33600"
        },
        {
          "name": "CVE-2023-45802",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45802"
        },
        {
          "name": "CVE-2023-3635",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-3635"
        },
        {
          "name": "CVE-2024-25026",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25026"
        },
        {
          "name": "CVE-2024-34062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34062"
        },
        {
          "name": "CVE-2024-33599",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33599"
        },
        {
          "name": "CVE-2024-4067",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4067"
        },
        {
          "name": "CVE-2024-30172",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30172"
        },
        {
          "name": "CVE-2021-41072",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-41072"
        },
        {
          "name": "CVE-2024-28176",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28176"
        },
        {
          "name": "CVE-2024-1135",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-1135"
        },
        {
          "name": "CVE-2020-23064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-23064"
        },
        {
          "name": "CVE-2023-6918",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6918"
        },
        {
          "name": "CVE-2024-2379",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2379"
        },
        {
          "name": "CVE-2024-22329",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22329"
        },
        {
          "name": "CVE-2024-0450",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0450"
        },
        {
          "name": "CVE-2024-2004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2004"
        },
        {
          "name": "CVE-2023-45803",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45803"
        },
        {
          "name": "CVE-2023-31122",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31122"
        },
        {
          "name": "CVE-2024-35195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-35195"
        },
        {
          "name": "CVE-2023-51775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51775"
        },
        {
          "name": "CVE-2024-33601",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-33601"
        },
        {
          "name": "CVE-2024-3019",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-3019"
        },
        {
          "name": "CVE-2024-5206",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-5206"
        },
        {
          "name": "CVE-2024-27088",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27088"
        },
        {
          "name": "CVE-2023-43804",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-43804"
        },
        {
          "name": "CVE-2024-25062",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25062"
        },
        {
          "name": "CVE-2024-2398",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2398"
        },
        {
          "name": "CVE-2024-26461",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26461"
        },
        {
          "name": "CVE-2024-26458",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26458"
        },
        {
          "name": "CVE-2023-44483",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44483"
        },
        {
          "name": "CVE-2023-6004",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6004"
        },
        {
          "name": "CVE-2020-11022",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-11022"
        },
        {
          "name": "CVE-2024-28863",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28863"
        },
        {
          "name": "CVE-2024-4603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4603"
        },
        {
          "name": "CVE-2024-27270",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-27270"
        },
        {
          "name": "CVE-2023-31484",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31484"
        },
        {
          "name": "CVE-2024-30171",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-30171"
        },
        {
          "name": "CVE-2024-4741",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-4741"
        },
        {
          "name": "CVE-2023-46158",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46158"
        },
        {
          "name": "CVE-2024-34064",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-34064"
        },
        {
          "name": "CVE-2024-6387",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-6387"
        },
        {
          "name": "CVE-2024-25023",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25023"
        },
        {
          "name": "CVE-2024-2511",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2511"
        },
        {
          "name": "CVE-2021-40153",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-40153"
        },
        {
          "name": "CVE-2023-5752",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5752"
        },
        {
          "name": "CVE-2024-2961",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-2961"
        },
        {
          "name": "CVE-2024-28182",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28182"
        },
        {
          "name": "CVE-2023-6597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6597"
        },
        {
          "name": "CVE-2020-11023",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-11023"
        }
      ],
      "initial_release_date": "2024-07-12T00:00:00",
      "last_revision_date": "2024-07-12T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0579",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-07-12T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, un d\u00e9ni de service \u00e0 distance et une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159768",
          "url": "https://www.ibm.com/support/pages/node/7159768"
        },
        {
          "published_at": "2024-07-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7160017",
          "url": "https://www.ibm.com/support/pages/node/7160017"
        },
        {
          "published_at": "2024-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159781",
          "url": "https://www.ibm.com/support/pages/node/7159781"
        },
        {
          "published_at": "2024-07-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7160014",
          "url": "https://www.ibm.com/support/pages/node/7160014"
        },
        {
          "published_at": "2024-07-12",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7160134",
          "url": "https://www.ibm.com/support/pages/node/7160134"
        },
        {
          "published_at": "2024-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159771",
          "url": "https://www.ibm.com/support/pages/node/7159771"
        },
        {
          "published_at": "2024-07-09",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159867",
          "url": "https://www.ibm.com/support/pages/node/7159867"
        },
        {
          "published_at": "2024-07-09",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159865",
          "url": "https://www.ibm.com/support/pages/node/7159865"
        },
        {
          "published_at": "2024-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159527",
          "url": "https://www.ibm.com/support/pages/node/7159527"
        },
        {
          "published_at": "2024-07-08",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159825",
          "url": "https://www.ibm.com/support/pages/node/7159825"
        },
        {
          "published_at": "2024-07-10",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159934",
          "url": "https://www.ibm.com/support/pages/node/7159934"
        },
        {
          "published_at": "2024-07-09",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7159920",
          "url": "https://www.ibm.com/support/pages/node/7159920"
        },
        {
          "published_at": "2024-07-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7160013",
          "url": "https://www.ibm.com/support/pages/node/7160013"
        }
      ]
    }

    CERTFR-2024-AVI-0498

    Vulnerability from certfr_avis - Published: 2024-06-14 - Updated: 2024-06-14

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

    Solutions

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Impacted products
    Vendor Product Description
    IBM VIOS VIOS version 4.1 avec un fichier python3.9.base versions antérieures à 3.9.18.3
    IBM QRadar SIEM IBM QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP8 IF03
    IBM Db2 IBM Db2 versions V10.5 et V11.1 sans le correctif de sécurité DT381013
    IBM Db2 IBM Db2 versions V11.1 et V11.5 sans le correctif de sécurité DT380983
    IBM AIX AIX version 7.3 avec un fichier python3.9.base versions antérieures à 3.9.18.3
    IBM Sterling Connect:Direct IBM Sterling Connect:Direct pour Microsoft Windows versions 6.3.0.x antérieures à 6.3.0.3_iFix003
    References
    Bulletin de sécurité IBM 7157223 2024-06-12 vendor-advisory
    Bulletin de sécurité IBM 7156848 2024-06-11 vendor-advisory
    Bulletin de sécurité IBM 7156850 2024-06-11 vendor-advisory
    Bulletin de sécurité IBM 7157444 2024-06-13 vendor-advisory
    Bulletin de sécurité IBM 7156774 2024-06-07 vendor-advisory

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "VIOS version 4.1 avec un fichier python3.9.base versions ant\u00e9rieures \u00e0 3.9.18.3",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM QRadar SIEM versions 7.5.x ant\u00e9rieures \u00e0 7.5.0 UP8 IF03",
          "product": {
            "name": "QRadar SIEM",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Db2 versions V10.5 et V11.1 sans le correctif de s\u00e9curit\u00e9 DT381013",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Db2 versions V11.1  et V11.5 sans le correctif de s\u00e9curit\u00e9 DT380983",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec un fichier python3.9.base versions ant\u00e9rieures \u00e0 3.9.18.3",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling Connect:Direct pour Microsoft Windows versions 6.3.0.x ant\u00e9rieures \u00e0 6.3.0.3_iFix003",
          "product": {
            "name": "Sterling Connect:Direct",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": "",
      "content": "## Solutions\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des correctifs (cf. section Documentation).",
      "cves": [
        {
          "name": "CVE-2019-15505",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-15505"
        },
        {
          "name": "CVE-2023-52448",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52448"
        },
        {
          "name": "CVE-2022-45934",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-45934"
        },
        {
          "name": "CVE-2023-45863",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45863"
        },
        {
          "name": "CVE-2023-6915",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6915"
        },
        {
          "name": "CVE-2024-28757",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-28757"
        },
        {
          "name": "CVE-2024-26671",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26671"
        },
        {
          "name": "CVE-2023-37453",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-37453"
        },
        {
          "name": "CVE-2023-52489",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52489"
        },
        {
          "name": "CVE-2023-4133",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4133"
        },
        {
          "name": "CVE-2023-4244",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-4244"
        },
        {
          "name": "CVE-2023-39193",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39193"
        },
        {
          "name": "CVE-2023-51779",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51779"
        },
        {
          "name": "CVE-2023-52340",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52340"
        },
        {
          "name": "CVE-2024-26609",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26609"
        },
        {
          "name": "CVE-2024-22262",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22262"
        },
        {
          "name": "CVE-2023-39189",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39189"
        },
        {
          "name": "CVE-2023-38409",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38409"
        },
        {
          "name": "CVE-2023-39198",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39198"
        },
        {
          "name": "CVE-2021-3753",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-3753"
        },
        {
          "name": "CVE-2024-29131",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29131"
        },
        {
          "name": "CVE-2023-28464",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28464"
        },
        {
          "name": "CVE-2023-3567",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-3567"
        },
        {
          "name": "CVE-2023-52580",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52580"
        },
        {
          "name": "CVE-2024-29133",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-29133"
        },
        {
          "name": "CVE-2023-52574",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52574"
        },
        {
          "name": "CVE-2022-3565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3565"
        },
        {
          "name": "CVE-2023-31083",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-31083"
        },
        {
          "name": "CVE-2023-6176",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6176"
        },
        {
          "name": "CVE-2022-0500",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-0500"
        },
        {
          "name": "CVE-2024-0841",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-0841"
        },
        {
          "name": "CVE-2020-25656",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-25656"
        },
        {
          "name": "CVE-2023-51780",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51780"
        },
        {
          "name": "CVE-2023-52434",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52434"
        },
        {
          "name": "CVE-2024-25742",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25742"
        },
        {
          "name": "CVE-2024-25743",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25743"
        },
        {
          "name": "CVE-2024-26602",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-26602"
        },
        {
          "name": "CVE-2021-4204",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-4204"
        },
        {
          "name": "CVE-2023-39192",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39192"
        },
        {
          "name": "CVE-2023-39194",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39194"
        },
        {
          "name": "CVE-2023-52620",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52620"
        },
        {
          "name": "CVE-2023-24023",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-24023"
        },
        {
          "name": "CVE-2023-6932",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6932"
        },
        {
          "name": "CVE-2023-1513",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-1513"
        },
        {
          "name": "CVE-2024-22257",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-22257"
        },
        {
          "name": "CVE-2023-52581",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-52581"
        },
        {
          "name": "CVE-2019-13631",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-13631"
        },
        {
          "name": "CVE-2023-42755",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-42755"
        },
        {
          "name": "CVE-2023-25775",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-25775"
        },
        {
          "name": "CVE-2023-6622",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6622"
        },
        {
          "name": "CVE-2022-23222",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-23222"
        },
        {
          "name": "CVE-2023-6121",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-6121"
        },
        {
          "name": "CVE-2023-42754",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-42754"
        }
      ],
      "initial_release_date": "2024-06-14T00:00:00",
      "last_revision_date": "2024-06-14T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0498",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-06-14T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM. Certaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance, une \u00e9l\u00e9vation de privil\u00e8ges et un d\u00e9ni de service \u00e0 distance.",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": "2024-06-12",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7157223",
          "url": "https://www.ibm.com/support/pages/node/7157223"
        },
        {
          "published_at": "2024-06-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7156848",
          "url": "https://www.ibm.com/support/pages/node/7156848"
        },
        {
          "published_at": "2024-06-11",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7156850",
          "url": "https://www.ibm.com/support/pages/node/7156850"
        },
        {
          "published_at": "2024-06-13",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7157444",
          "url": "https://www.ibm.com/support/pages/node/7157444"
        },
        {
          "published_at": "2024-06-07",
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7156774",
          "url": "https://www.ibm.com/support/pages/node/7156774"
        }
      ]
    }

    CERTFR-2024-AVI-0180

    Vulnerability from certfr_avis - Published: 2024-03-01 - Updated: 2024-03-01

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM Cognos Analytics Cognos Analytics versions 11.2.x antérieures à 11.2.4 Fix Pack 3
    IBM Cognos Analytics Cognos Analytics versions 11.1.x antérieures à 11.1.7 Fix Pack 8
    IBM AIX AIX versions 7.2 et 7.3 sans le dernier correctif de sécurité OpenSSH
    IBM Cognos Analytics Cognos Analytics versions 12.0.x antérieures à 12.0.2
    IBM WebSphere Websphere Liberty versions antérieures à 23.0.0.12
    IBM VIOS VIOS versions 3.1 et 4.1 sans le dernier correctif de sécurité OpenSSH
    IBM Cloud Pak Cognos Dashboards on Cloud Pak for Data versions antérieures à 4.8.3
    IBM N/A Cognos Command Center versions antérieures à 10.2.5 IF1
    IBM Cognos Transformer Cognos Transformer versions antérieures à 11.1.7 Fix Pack 8

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "Cognos Analytics versions 11.2.x ant\u00e9rieures \u00e0 11.2.4 Fix Pack 3",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Analytics versions 11.1.x ant\u00e9rieures \u00e0 11.1.7 Fix Pack 8",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX versions 7.2 et 7.3 sans le dernier correctif de s\u00e9curit\u00e9 OpenSSH",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Analytics versions 12.0.x ant\u00e9rieures \u00e0 12.0.2",
          "product": {
            "name": "Cognos Analytics",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Websphere Liberty versions ant\u00e9rieures \u00e0 23.0.0.12",
          "product": {
            "name": "WebSphere",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS versions 3.1 et 4.1 sans le dernier correctif de s\u00e9curit\u00e9 OpenSSH",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Dashboards on Cloud Pak for Data versions ant\u00e9rieures \u00e0 4.8.3",
          "product": {
            "name": "Cloud Pak",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Command Center versions ant\u00e9rieures \u00e0 10.2.5 IF1",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "Cognos Transformer versions ant\u00e9rieures \u00e0 11.1.7 Fix Pack 8",
          "product": {
            "name": "Cognos Transformer",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-0216",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0216"
        },
        {
          "name": "CVE-2021-44906",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-44906"
        },
        {
          "name": "CVE-2023-21938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21938"
        },
        {
          "name": "CVE-2023-0401",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0401"
        },
        {
          "name": "CVE-2023-21843",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21843"
        },
        {
          "name": "CVE-2022-21426",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21426"
        },
        {
          "name": "CVE-2021-35586",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35586"
        },
        {
          "name": "CVE-2023-1370",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-1370"
        },
        {
          "name": "CVE-2023-45857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45857"
        },
        {
          "name": "CVE-2021-35550",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35550"
        },
        {
          "name": "CVE-2023-51385",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51385"
        },
        {
          "name": "CVE-2023-46234",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46234"
        },
        {
          "name": "CVE-2023-38359",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38359"
        },
        {
          "name": "CVE-2021-3572",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-3572"
        },
        {
          "name": "CVE-2023-21954",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21954"
        },
        {
          "name": "CVE-2022-4304",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4304"
        },
        {
          "name": "CVE-2023-21939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21939"
        },
        {
          "name": "CVE-2023-21830",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21830"
        },
        {
          "name": "CVE-2023-3817",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-3817"
        },
        {
          "name": "CVE-2023-0215",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0215"
        },
        {
          "name": "CVE-2023-0286",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0286"
        },
        {
          "name": "CVE-2022-21299",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21299"
        },
        {
          "name": "CVE-2023-50324",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-50324"
        },
        {
          "name": "CVE-2023-44487",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-44487"
        },
        {
          "name": "CVE-2023-45133",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45133"
        },
        {
          "name": "CVE-2020-28458",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-28458"
        },
        {
          "name": "CVE-2023-26115",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26115"
        },
        {
          "name": "CVE-2022-40897",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-40897"
        },
        {
          "name": "CVE-2023-0466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0466"
        },
        {
          "name": "CVE-2023-0465",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0465"
        },
        {
          "name": "CVE-2023-22081",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22081"
        },
        {
          "name": "CVE-2022-4203",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4203"
        },
        {
          "name": "CVE-2020-1971",
          "url": "https://www.cve.org/CVERecord?id=CVE-2020-1971"
        },
        {
          "name": "CVE-2021-4160",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-4160"
        },
        {
          "name": "CVE-2021-35559",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35559"
        },
        {
          "name": "CVE-2023-0217",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0217"
        },
        {
          "name": "CVE-2021-43138",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-43138"
        },
        {
          "name": "CVE-2023-48795",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-48795"
        },
        {
          "name": "CVE-2021-35565",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35565"
        },
        {
          "name": "CVE-2023-30589",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30589"
        },
        {
          "name": "CVE-2021-23445",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23445"
        },
        {
          "name": "CVE-2021-35603",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35603"
        },
        {
          "name": "CVE-2022-46364",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-46364"
        },
        {
          "name": "CVE-2021-3711",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-3711"
        },
        {
          "name": "CVE-2023-0464",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0464"
        },
        {
          "name": "CVE-2021-3449",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-3449"
        },
        {
          "name": "CVE-2022-40609",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-40609"
        },
        {
          "name": "CVE-2023-32344",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-32344"
        },
        {
          "name": "CVE-2023-43051",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-43051"
        },
        {
          "name": "CVE-2023-36478",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-36478"
        },
        {
          "name": "CVE-2019-1547",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-1547"
        },
        {
          "name": "CVE-2023-39410",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-39410"
        },
        {
          "name": "CVE-2021-35588",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35588"
        },
        {
          "name": "CVE-2021-23839",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23839"
        },
        {
          "name": "CVE-2023-30588",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30588"
        },
        {
          "name": "CVE-2012-5784",
          "url": "https://www.cve.org/CVERecord?id=CVE-2012-5784"
        },
        {
          "name": "CVE-2023-21937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21937"
        },
        {
          "name": "CVE-2022-4450",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4450"
        },
        {
          "name": "CVE-2021-41035",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-41035"
        },
        {
          "name": "CVE-2023-2650",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2650"
        },
        {
          "name": "CVE-2018-8032",
          "url": "https://www.cve.org/CVERecord?id=CVE-2018-8032"
        },
        {
          "name": "CVE-2022-21434",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21434"
        },
        {
          "name": "CVE-2023-2597",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2597"
        },
        {
          "name": "CVE-2022-34169",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34169"
        },
        {
          "name": "CVE-2023-22049",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22049"
        },
        {
          "name": "CVE-2022-0778",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-0778"
        },
        {
          "name": "CVE-2022-41854",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41854"
        },
        {
          "name": "CVE-2021-35578",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35578"
        },
        {
          "name": "CVE-2021-28167",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-28167"
        },
        {
          "name": "CVE-2023-5676",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5676"
        },
        {
          "name": "CVE-2022-2097",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2097"
        },
        {
          "name": "CVE-2021-31684",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-31684"
        },
        {
          "name": "CVE-2023-46604",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46604"
        },
        {
          "name": "CVE-2010-2084",
          "url": "https://www.cve.org/CVERecord?id=CVE-2010-2084"
        },
        {
          "name": "CVE-2019-0227",
          "url": "https://www.cve.org/CVERecord?id=CVE-2019-0227"
        },
        {
          "name": "CVE-2021-3712",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-3712"
        },
        {
          "name": "CVE-2023-21968",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21968"
        },
        {
          "name": "CVE-2023-21930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21930"
        },
        {
          "name": "CVE-2023-24998",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-24998"
        },
        {
          "name": "CVE-2022-34357",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34357"
        },
        {
          "name": "CVE-2021-35564",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35564"
        },
        {
          "name": "CVE-2021-23840",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23840"
        },
        {
          "name": "CVE-2023-46158",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-46158"
        },
        {
          "name": "CVE-2014-3596",
          "url": "https://www.cve.org/CVERecord?id=CVE-2014-3596"
        },
        {
          "name": "CVE-2022-21496",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21496"
        },
        {
          "name": "CVE-2021-35556",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35556"
        },
        {
          "name": "CVE-2022-1471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-1471"
        },
        {
          "name": "CVE-2023-26136",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-26136"
        },
        {
          "name": "CVE-2022-21443",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-21443"
        },
        {
          "name": "CVE-2021-23841",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-23841"
        },
        {
          "name": "CVE-2021-35560",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-35560"
        },
        {
          "name": "CVE-2023-51384",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-51384"
        },
        {
          "name": "CVE-2022-34165",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-34165"
        },
        {
          "name": "CVE-2023-30996",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-30996"
        },
        {
          "name": "CVE-2023-3446",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-3446"
        },
        {
          "name": "CVE-2023-21967",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21967"
        }
      ],
      "initial_release_date": "2024-03-01T00:00:00",
      "last_revision_date": "2024-03-01T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0180",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-03-01T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Injection de code indirecte \u00e0 distance (XSS)"
        },
        {
          "description": "Injection de requ\u00eates ill\u00e9gitimes par rebond (CSRF)"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eles produits IBM\u003c/span\u003e. Certaines d\u0027entre elles\npermettent \u00e0 un attaquant de provoquer une ex\u00e9cution de code arbitraire\n\u00e0 distance, une atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es et une\n\u00e9l\u00e9vation de privil\u00e8ges.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7112541 du 23 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7112541"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7125640 du 28 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7125640"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7124466 du 28 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7124466"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7112504 du 28 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7112504"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7125461 du 28 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7125461"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7123154 du 23 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7123154"
        }
      ]
    }

    CERTFR-2024-AVI-0162

    Vulnerability from certfr_avis - Published: 2024-02-23 - Updated: 2024-02-23

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une exécution de code arbitraire à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM AIX IBM AIX versions 7.3.x sans le correctif de sécurité perl.rte.5.34.1.6
    IBM N/A IBM Connect:Direct Web Services versions 6.3.x antérieures à 6.3.0.6
    IBM VIOS IBM VIOS versions 4.1.x sans le correctif de sécurité perl.rte.5.34.1.6
    IBM N/A IBM Connect:Direct Web Services versions antérieures à 6.1.0.23
    IBM N/A IBM Connect:Direct Web Services versions 6.2.x antérieures à 6.2.0.22
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM AIX versions 7.3.x sans le correctif de s\u00e9curit\u00e9 perl.rte.5.34.1.6",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Connect:Direct Web Services versions 6.3.x ant\u00e9rieures \u00e0 6.3.0.6",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM VIOS versions 4.1.x sans le correctif de s\u00e9curit\u00e9 perl.rte.5.34.1.6",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Connect:Direct Web Services versions ant\u00e9rieures \u00e0 6.1.0.23",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Connect:Direct Web Services versions 6.2.x ant\u00e9rieures \u00e0 6.2.0.22",
          "product": {
            "name": "N/A",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-47100",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-47100"
        },
        {
          "name": "CVE-2023-47038",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-47038"
        },
        {
          "name": "CVE-2024-25021",
          "url": "https://www.cve.org/CVERecord?id=CVE-2024-25021"
        },
        {
          "name": "CVE-2023-5869",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-5869"
        }
      ],
      "initial_release_date": "2024-02-23T00:00:00",
      "last_revision_date": "2024-02-23T00:00:00",
      "links": [],
      "reference": "CERTFR-2024-AVI-0162",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2024-02-23T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eles produits IBM\u003c/span\u003e. Elles permettent \u00e0 un attaquant\nde provoquer un probl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur et une\nex\u00e9cution de code arbitraire \u00e0 distance.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7122628 du 21 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7122628"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7120595 du 19 f\u00e9vrier 2024",
          "url": "https://www.ibm.com/support/pages/node/7120595"
        }
      ]
    }

    CERTFR-2023-AVI-1038

    Vulnerability from certfr_avis - Published: 2023-12-15 - Updated: 2023-12-15

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une élévation de privilèges et une exécution de code arbitraire à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM AIX IBM AIX versions 7.3 sans le dernier correctif
    IBM AIX IBM AIX versions 7.2 sans le dernier correctif
    IBM Db2 IBM Db2 versions 11.1.4.x et 11.5.x sans les derniers correctifs de sécurité temporaires (les sorties des versions correctives seront annoncées ultérieurement)
    IBM VIOS IBM VIOS versions 3.1 sans le dernier correctif
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM AIX versions 7.3 sans le dernier correctif",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM AIX versions 7.2 sans le dernier correctif",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Db2 versions 11.1.4.x et 11.5.x sans les derniers correctifs de s\u00e9curit\u00e9 temporaires (les sorties des versions correctives seront annonc\u00e9es ult\u00e9rieurement)",
          "product": {
            "name": "Db2",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM VIOS versions 3.1 sans le dernier correctif",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2022-38749",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38749"
        },
        {
          "name": "CVE-2023-45170",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45170"
        },
        {
          "name": "CVE-2023-45174",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45174"
        },
        {
          "name": "CVE-2022-41854",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41854"
        },
        {
          "name": "CVE-2023-45166",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45166"
        },
        {
          "name": "CVE-2022-25857",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-25857"
        },
        {
          "name": "CVE-2022-38751",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38751"
        },
        {
          "name": "CVE-2022-38752",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38752"
        },
        {
          "name": "CVE-2022-38750",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-38750"
        },
        {
          "name": "CVE-2022-1471",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-1471"
        }
      ],
      "initial_release_date": "2023-12-15T00:00:00",
      "last_revision_date": "2023-12-15T00:00:00",
      "links": [],
      "reference": "CERTFR-2023-AVI-1038",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2023-12-15T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eles produits IBM\u003c/span\u003e. Certaines d\u0027entre elles\npermettent \u00e0 un attaquant de provoquer un d\u00e9ni de service \u00e0 distance,\nune \u00e9l\u00e9vation de privil\u00e8ges et une ex\u00e9cution de code arbitraire \u00e0\ndistance.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7095022 du 11 d\u00e9cembre 2023",
          "url": "https://www.ibm.com/support/pages/node/7095022"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7095807 du 12 d\u00e9cembre 2023",
          "url": "https://www.ibm.com/support/pages/node/7095807"
        }
      ]
    }

    CERTFR-2023-AVI-0990

    Vulnerability from certfr_avis - Published: 2023-12-01 - Updated: 2023-12-01

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une exécution de code arbitraire à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM AIX IBM AIX 7.3 sans le dernier correctif de sécurité
    IBM Sterling IBM Sterling B2B Integrator 6.1.2.x versions antérieures à 6.1.2.3
    IBM AIX IBM AIX 7.2 sans le dernier correctif de sécurité
    IBM Sterling IBM Sterling B2B Integrator 6.1.1.x versions antérieures à 6.1.1.4
    IBM Sterling IBM Sterling B2B Integrator 6.0.x versions antérieures à 6.0.3.9
    IBM Sterling IBM Sterling B2B Integrator 6.1.0.x versions antérieures à 6.1.0.8
    IBM VIOS IBM VIOS 3.1 sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM AIX 7.3 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator 6.1.2.x versions ant\u00e9rieures \u00e0 6.1.2.3",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM AIX 7.2 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator 6.1.1.x versions ant\u00e9rieures \u00e0 6.1.1.4",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator 6.0.x versions ant\u00e9rieures \u00e0 6.0.3.9",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Sterling B2B Integrator 6.1.0.x versions ant\u00e9rieures \u00e0 6.1.0.8",
          "product": {
            "name": "Sterling",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM VIOS 3.1 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-45168",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-45168"
        },
        {
          "name": "CVE-2023-20861",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-20861"
        },
        {
          "name": "CVE-2023-20863",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-20863"
        },
        {
          "name": "CVE-2023-20860",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-20860"
        }
      ],
      "initial_release_date": "2023-12-01T00:00:00",
      "last_revision_date": "2023-12-01T00:00:00",
      "links": [],
      "reference": "CERTFR-2023-AVI-0990",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2023-12-01T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans \u003cspan\nclass=\"textit\"\u003eles produits IBM\u003c/span\u003e. Certaines d\u0027entre elles\npermettent \u00e0 un attaquant de provoquer un contournement de la politique\nde s\u00e9curit\u00e9, une atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es et une ex\u00e9cution de\ncode arbitraire \u00e0 distance.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7084080 du 28 novembre 2023",
          "url": "https://www.ibm.com/support/pages/node/7084080"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7086090 du 30 novembre 2023",
          "url": "https://www.ibm.com/support/pages/node/7086090"
        }
      ]
    }

    CERTFR-2023-AVI-0686

    Vulnerability from certfr_avis - Published: 2023-08-25 - Updated: 2023-08-25

    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM AIX AIX version 7.2 sans le dernier correctif de sécurité
    IBM AIX AIX version 7.3 avec python versions 3.9.x antérieures à 3.9.17
    IBM Spectrum IBM Spectrum Protect Plus versions 10.1.x antérieures à 10.1.15.1
    IBM AIX AIX version 7.3 sans le dernier correctif de sécurité
    IBM VIOS VIOS 3.1 sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "AIX version 7.2 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 avec python versions 3.9.x ant\u00e9rieures \u00e0 3.9.17",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM Spectrum Protect Plus versions 10.1.x ant\u00e9rieures \u00e0 10.1.15.1",
          "product": {
            "name": "Spectrum",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "AIX version 7.3 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "VIOS 3.1 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2023-21938",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21938"
        },
        {
          "name": "CVE-2022-42720",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42720"
        },
        {
          "name": "CVE-2023-28466",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-28466"
        },
        {
          "name": "CVE-2023-0461",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0461"
        },
        {
          "name": "CVE-2023-23454",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-23454"
        },
        {
          "name": "CVE-2023-21954",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21954"
        },
        {
          "name": "CVE-2023-21939",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21939"
        },
        {
          "name": "CVE-2022-47929",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-47929"
        },
        {
          "name": "CVE-2022-42703",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42703"
        },
        {
          "name": "CVE-2022-43750",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-43750"
        },
        {
          "name": "CVE-2022-3567",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3567"
        },
        {
          "name": "CVE-2022-4129",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-4129"
        },
        {
          "name": "CVE-2022-2196",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2196"
        },
        {
          "name": "CVE-2023-22998",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-22998"
        },
        {
          "name": "CVE-2021-33655",
          "url": "https://www.cve.org/CVERecord?id=CVE-2021-33655"
        },
        {
          "name": "CVE-2022-1462",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-1462"
        },
        {
          "name": "CVE-2022-2663",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-2663"
        },
        {
          "name": "CVE-2022-3524",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3524"
        },
        {
          "name": "CVE-2022-3625",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3625"
        },
        {
          "name": "CVE-2022-42721",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42721"
        },
        {
          "name": "CVE-2023-1195",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-1195"
        },
        {
          "name": "CVE-2023-21937",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21937"
        },
        {
          "name": "CVE-2023-0394",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-0394"
        },
        {
          "name": "CVE-2023-1667",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-1667"
        },
        {
          "name": "CVE-2023-40371",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-40371"
        },
        {
          "name": "CVE-2023-38408",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-38408"
        },
        {
          "name": "CVE-2022-3623",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3623"
        },
        {
          "name": "CVE-2022-42722",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-42722"
        },
        {
          "name": "CVE-2023-21930",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21930"
        },
        {
          "name": "CVE-2023-2283",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-2283"
        },
        {
          "name": "CVE-2023-24329",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-24329"
        },
        {
          "name": "CVE-2023-32233",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-32233"
        },
        {
          "name": "CVE-2022-3028",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3028"
        },
        {
          "name": "CVE-2022-3566",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-3566"
        },
        {
          "name": "CVE-2023-21967",
          "url": "https://www.cve.org/CVERecord?id=CVE-2023-21967"
        },
        {
          "name": "CVE-2022-41674",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-41674"
        }
      ],
      "initial_release_date": "2023-08-25T00:00:00",
      "last_revision_date": "2023-08-25T00:00:00",
      "links": [],
      "reference": "CERTFR-2023-AVI-0686",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2023-08-25T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "D\u00e9ni de service \u00e0 distance"
        },
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        },
        {
          "description": "Atteinte \u00e0 l\u0027int\u00e9grit\u00e9 des donn\u00e9es"
        },
        {
          "description": "Non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur"
        },
        {
          "description": "Contournement de la politique de s\u00e9curit\u00e9"
        },
        {
          "description": "Atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es"
        },
        {
          "description": "\u00c9l\u00e9vation de privil\u00e8ges"
        }
      ],
      "summary": "De multiples vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes dans les produits IBM.\nCertaines d\u0027entre elles permettent \u00e0 un attaquant de provoquer un\nprobl\u00e8me de s\u00e9curit\u00e9 non sp\u00e9cifi\u00e9 par l\u0027\u00e9diteur, une ex\u00e9cution de code\narbitraire \u00e0 distance et un d\u00e9ni de service \u00e0 distance.\n",
      "title": "Multiples vuln\u00e9rabilit\u00e9s dans les produits IBM",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7028095 du 18 ao\u00fbt 2023",
          "url": "https://www.ibm.com/support/pages/node/7028095"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7028420 du 23 ao\u00fbt 2023",
          "url": "https://www.ibm.com/support/pages/node/7028420"
        },
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7028316 du 22 ao\u00fbt 2023",
          "url": "https://www.ibm.com/support/pages/node/7028316"
        }
      ]
    }

    CERTFR-2023-AVI-0591

    Vulnerability from certfr_avis - Published: 2023-07-26 - Updated: 2023-07-26

    Une vulnérabilité a été découverte dans IBM AIX. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    None
    Impacted products
    Vendor Product Description
    IBM AIX IBM AIX versions antérieures à 7.2.x sans le dernier correctif de sécurité
    IBM VIOS IBM VIOS versions antérieures à 3.1 sans le dernier correctif de sécurité
    IBM AIX IBM AIX versions antérieures à 7.3.x sans le dernier correctif de sécurité
    References

    Show details on source website

    {
      "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
      "affected_systems": [
        {
          "description": "IBM AIX versions ant\u00e9rieures \u00e0 7.2.x sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM VIOS versions ant\u00e9rieures \u00e0 3.1 sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "VIOS",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        },
        {
          "description": "IBM AIX versions ant\u00e9rieures \u00e0 7.3.x sans le dernier correctif de s\u00e9curit\u00e9",
          "product": {
            "name": "AIX",
            "vendor": {
              "name": "IBM",
              "scada": false
            }
          }
        }
      ],
      "affected_systems_content": null,
      "content": "## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
      "cves": [
        {
          "name": "CVE-2022-37434",
          "url": "https://www.cve.org/CVERecord?id=CVE-2022-37434"
        }
      ],
      "initial_release_date": "2023-07-26T00:00:00",
      "last_revision_date": "2023-07-26T00:00:00",
      "links": [],
      "reference": "CERTFR-2023-AVI-0591",
      "revisions": [
        {
          "description": "Version initiale",
          "revision_date": "2023-07-26T00:00:00.000000"
        }
      ],
      "risks": [
        {
          "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
        }
      ],
      "summary": "Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans IBM AIX. Elle permet \u00e0 un\nattaquant de provoquer une ex\u00e9cution de code arbitraire \u00e0 distance.\n",
      "title": "Vuln\u00e9rabilit\u00e9 dans IBM AIX et VIOS",
      "vendor_advisories": [
        {
          "published_at": null,
          "title": "Bulletin de s\u00e9curit\u00e9 IBM 7014483 du 25 juillet 2023",
          "url": "https://www.ibm.com/support/pages/node/7014483"
        }
      ]
    }

    CVE-2025-36236 (GCVE-0-2025-36236)

    Vulnerability from cvelistv5 – Published: 2025-11-13 22:01 – Updated: 2025-11-14 15:25
    VLAI
    Title
    AIX Path Traversal
    Summary
    IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request to write arbitrary files on the system.
    SSVC
    Exploitation: none Automatable: yes Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-11-14 15:24 UTC
    CWE
    • CWE-22 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
    Assigner
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7251173 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.2
    Affected: 7.3
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM VIOS Affected: 3.1
    Affected: 4.1
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-36236",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "yes"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-11-14T15:24:50.328671Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2025-11-14T15:25:04.199Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*"
              ],
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.2"
                },
                {
                  "status": "affected",
                  "version": "7.3"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
              ],
              "product": "VIOS",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "3.1"
                },
                {
                  "status": "affected",
                  "version": "4.1"
                }
              ]
            }
          ],
          "credits": [
            {
              "lang": "en",
              "type": "finder",
              "value": "These vulnerabilities were reported to IBM by Oneconsult AG (https://oneconsult.com/), Jan Alsenz."
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request to write arbitrary files on the system.\u003c/p\u003e"
                }
              ],
              "value": "IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to traverse directories on the system. An attacker could send a specially crafted URL request to write arbitrary files on the system."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "LOW",
                "baseScore": 8.2,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "NONE",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-22",
                  "description": "CWE-22 Improper Limitation of a Pathname to a Restricted Directory (\u0027Path Traversal\u0027)",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-11-13T22:01:31.264Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eIBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin: \u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://www.ibm.com/support/pages/node/7251173\"\u003ehttps://www.ibm.com/support/pages/node/7251173\u003c/a\u003e\u003c/span\u003e\u003cbr\u003e"
                }
              ],
              "value": "IBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin:  https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "title": "AIX Path Traversal",
          "x_generator": {
            "engine": "ibm-cvegen"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2025-36236",
        "datePublished": "2025-11-13T22:01:31.264Z",
        "dateReserved": "2025-04-15T21:16:42.824Z",
        "dateUpdated": "2025-11-14T15:25:04.199Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-36250 (GCVE-0-2025-36250)

    Vulnerability from cvelistv5 – Published: 2025-11-13 22:01 – Updated: 2026-02-26 16:56
    VLAI
    Title
    AIX Code Execution
    Summary
    IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to execute arbitrary commands due to improper process controls.  This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56346.
    SSVC
    Exploitation: none Automatable: yes Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-11-15 04:56 UTC
    CWE
    Assigner
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7251173 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.2
    Affected: 7.3
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM VIOS Affected: 3.1
    Affected: 4.1
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-36250",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "yes"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-11-15T04:56:16.988613Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T16:56:58.500Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*"
              ],
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.2"
                },
                {
                  "status": "affected",
                  "version": "7.3"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
              ],
              "product": "VIOS",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "3.1"
                },
                {
                  "status": "affected",
                  "version": "4.1"
                }
              ]
            }
          ],
          "credits": [
            {
              "lang": "en",
              "type": "finder",
              "value": "These vulnerabilities were reported to IBM by Oneconsult AG (https://oneconsult.com/), Jan Alsenz."
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to execute arbitrary commands due to improper process controls. \u0026nbsp;This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56346.\u003c/p\u003e"
                }
              ],
              "value": "IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 NIM server (formerly known as NIM master) service (nimesis) could allow a remote attacker to execute arbitrary commands due to improper process controls. \u00a0This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56346."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 10,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "CHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-114",
                  "description": "CWE-114 Process Control",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-11-13T22:01:27.447Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eIBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin: \u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://www.ibm.com/support/pages/node/7251173\"\u003ehttps://www.ibm.com/support/pages/node/7251173\u003c/a\u003e\u003c/span\u003e\u003cbr\u003e"
                }
              ],
              "value": "IBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin:  https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "title": "AIX Code Execution",
          "x_generator": {
            "engine": "ibm-cvegen"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2025-36250",
        "datePublished": "2025-11-13T22:01:27.447Z",
        "dateReserved": "2025-04-15T21:16:44.886Z",
        "dateUpdated": "2026-02-26T16:56:58.500Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-36096 (GCVE-0-2025-36096)

    Vulnerability from cvelistv5 – Published: 2025-11-13 22:01 – Updated: 2026-02-26 16:56
    VLAI
    Title
    AIX Insufficiently Protected Credentials
    Summary
    IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 stores NIM private keys used in NIM environments in an insecure way which is susceptible to unauthorized access by an attacker using man in the middle techniques.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-11-15 04:56 UTC
    CWE
    • CWE-522 - Insufficiently Protected Credentials
    Assigner
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7251173 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.2
    Affected: 7.3
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM VIOS Affected: 3.1
    Affected: 4.1
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-36096",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-11-15T04:56:16.309377Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T16:56:58.936Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*"
              ],
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.2"
                },
                {
                  "status": "affected",
                  "version": "7.3"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
              ],
              "product": "VIOS",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "3.1"
                },
                {
                  "status": "affected",
                  "version": "4.1"
                }
              ]
            }
          ],
          "credits": [
            {
              "lang": "en",
              "type": "finder",
              "value": "These vulnerabilities were reported to IBM by Oneconsult AG (https://oneconsult.com/), Jan Alsenz."
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 stores NIM private keys used in NIM environments in an insecure way which is susceptible to unauthorized access by an attacker using man in the middle techniques.\u003c/p\u003e"
                }
              ],
              "value": "IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 stores NIM private keys used in NIM environments in an insecure way which is susceptible to unauthorized access by an attacker using man in the middle techniques."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "NETWORK",
                "availabilityImpact": "HIGH",
                "baseScore": 9,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "CHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-522",
                  "description": "CWE-522 Insufficiently Protected Credentials",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-11-13T22:01:22.072Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eIBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin: \u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://www.ibm.com/support/pages/node/7251173\"\u003ehttps://www.ibm.com/support/pages/node/7251173\u003c/a\u003e\u003c/span\u003e\u003cbr\u003e"
                }
              ],
              "value": "IBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin:  https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "title": "AIX Insufficiently Protected Credentials",
          "x_generator": {
            "engine": "ibm-cvegen"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2025-36096",
        "datePublished": "2025-11-13T22:01:22.072Z",
        "dateReserved": "2025-04-15T21:16:14.711Z",
        "dateUpdated": "2026-02-26T16:56:58.936Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-36251 (GCVE-0-2025-36251)

    Vulnerability from cvelistv5 – Published: 2025-11-13 22:01 – Updated: 2026-02-26 16:56
    VLAI
    Title
    AIX Command Execution
    Summary
    IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 nimsh service SSL/TLS implementations could allow a remote attacker to execute arbitrary commands due to improper process controls. This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56347.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-11-15 04:56 UTC
    CWE
    Assigner
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7251173 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.2
    Affected: 7.3
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM VIOS Affected: 3.1
    Affected: 4.1
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-36251",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-11-15T04:56:15.618808Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T16:56:59.416Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*"
              ],
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.2"
                },
                {
                  "status": "affected",
                  "version": "7.3"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
              ],
              "product": "VIOS",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "3.1"
                },
                {
                  "status": "affected",
                  "version": "4.1"
                }
              ]
            }
          ],
          "credits": [
            {
              "lang": "en",
              "type": "finder",
              "value": "These vulnerabilities were reported to IBM by Oneconsult AG (https://oneconsult.com/), Jan Alsenz."
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 nimsh service SSL/TLS implementations could allow a remote attacker to execute arbitrary commands due to improper process controls. This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56347.\u003c/p\u003e"
                }
              ],
              "value": "IBM AIX 7.2, and 7.3 and IBM VIOS 3.1, and 4.1 nimsh service SSL/TLS implementations could allow a remote attacker to execute arbitrary commands due to improper process controls. This addresses additional attack vectors for a vulnerability that was previously addressed in CVE-2024-56347."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "NETWORK",
                "availabilityImpact": "LOW",
                "baseScore": 9.6,
                "baseSeverity": "CRITICAL",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "CHANGED",
                "userInteraction": "REQUIRED",
                "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-114",
                  "description": "CWE-114 Process Control",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-11-13T22:01:13.345Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003eIBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin:\u0026nbsp;\u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://www.ibm.com/support/pages/node/7251173\"\u003ehttps://www.ibm.com/support/pages/node/7251173\u003c/a\u003e\u003c/span\u003e\u003cbr\u003e"
                }
              ],
              "value": "IBM strongly recommends addressing the vulnerability by following the instructions in the fixes and remediation section of the IBM security bulletin:\u00a0 https://www.ibm.com/support/pages/node/7251173"
            }
          ],
          "title": "AIX Command Execution",
          "x_generator": {
            "engine": "ibm-cvegen"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2025-36251",
        "datePublished": "2025-11-13T22:01:13.345Z",
        "dateReserved": "2025-04-15T21:16:44.886Z",
        "dateUpdated": "2026-02-26T16:56:59.416Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-36244 (GCVE-0-2025-36244)

    Vulnerability from cvelistv5 – Published: 2025-09-16 14:38 – Updated: 2026-02-26 17:48
    VLAI
    Title
    IBM AIX privilege escalation
    Summary
    IBM AIX 7.2, 7.3, IBM VIOS 3.1, and 4.1, when configured to use Kerberos network authentication, could allow a local user to write to files on the system with root privileges due to improper initialization of critical variables.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-09-17 03:55 UTC
    CWE
    • CWE-454 - External Initialization of Trusted Variables or Data Stores
    Assigner
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7245092 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.2
    Affected: 7.3
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM VIOS Affected: 3.1
    Affected: 4.1
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-36244",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-09-17T03:55:49.092212Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T17:48:29.890Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.2"
                },
                {
                  "status": "affected",
                  "version": "7.3"
                }
              ]
            },
            {
              "defaultStatus": "unaffected",
              "product": "VIOS",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "3.1"
                },
                {
                  "status": "affected",
                  "version": "4.1"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM AIX 7.2, 7.3, IBM VIOS 3.1, and 4.1, when configured to use Kerberos network authentication, could allow a local user to write to files on the system with root privileges due to improper initialization of critical variables."
                }
              ],
              "value": "IBM AIX 7.2, 7.3, IBM VIOS 3.1, and 4.1, when configured to use Kerberos network authentication, could allow a local user to write to files on the system with root privileges due to improper initialization of critical variables."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "HIGH",
                "attackVector": "LOCAL",
                "availabilityImpact": "HIGH",
                "baseScore": 7.4,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-454",
                  "description": "CWE-454 External Initialization of Trusted Variables or Data Stores",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-09-22T18:10:06.615Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7245092"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIBM strongly recommends addressing the vulnerability now.\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eAIX and VIOS fixes are available. The AIX and VIOS fixes can be downloaded via https from:\u003c/p\u003e\u003cp\u003e\u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://aix.software.ibm.com/aix/efixes/security/kerberos_fix.tar\"\u003ehttps://aix.software.ibm.com/aix/efixes/security/kerberos_fix.tar\u003c/a\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eThe link above is to a tar file containing this signed advisory, fix packages, and OpenSSL signatures for each package. The fixes below include prerequisite checking. This will enforce the correct mapping between the fixes and AIX Technology Levels.\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eYou must be on the \u0027prereq for installation\u0027 level before applying the interim fix. This may require installing a new level(prereq version) first from:\u003c/p\u003e\u003cp\u003e\u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://www.ibm.com/resources/mrs/assets?source=aixbp\"\u003ehttps://www.ibm.com/resources/mrs/assets?source=aixbp\u003c/a\u003e\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003ctbody\u003e\u003ctr\u003e\u003ctd\u003eAIX Level\u003c/td\u003e\u003ctd\u003eInterim Fix\u003c/td\u003e\u003ctd\u003eFileset Name (prereq for installation)\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e7.2, 7.3\u003c/td\u003e\u003ctd\u003eIJ55344s9a.250722.epkg.Z\u003c/td\u003e\u003ctd\u003ekrb5.client.rte (1.16.1.7)\u003c/td\u003e\u003c/tr\u003e\u003c/tbody\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003ctbody\u003e\u003ctr\u003e\u003ctd\u003eVIOS Level\u003c/td\u003e\u003ctd\u003eInterim Fix\u003c/td\u003e\u003ctd\u003eFileset Name (prereq for installation)\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e3.1, 4.1\u003c/td\u003e\u003ctd\u003eIJ55344s9a.250722.epkg.Z\u003c/td\u003e\u003ctd\u003ekrb5.client.rte (1.16.1.7)\u003c/td\u003e\u003c/tr\u003e\u003c/tbody\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eTo extract the fixes from the tar file:\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003etar xvf kerberos_fix.tar\u003c/p\u003e\u003cp\u003ecd kerberos_fix\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eVerify you have retrieved the fixes intact:\u003c/p\u003e\u003cp\u003eThe checksums below were generated using the \"openssl dgst -sha256 [filename]\" command as the following:\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cdiv\u003e\u003ctable\u003e\u003ctbody\u003e\u003ctr\u003e\u003ctd\u003eopenssl dgst -sha256\u003c/td\u003e\u003ctd\u003efilename\u003c/td\u003e\u003c/tr\u003e\u003ctr\u003e\u003ctd\u003e7e771a31c6f02b5635d99e3444c6085c1c67fd744ed00eade1d042134df6bb54\u003c/td\u003e\u003ctd\u003eIJ55344s9a.250722.epkg.Z\u003c/td\u003e\u003c/tr\u003e\u003c/tbody\u003e\u003c/table\u003e\u003c/div\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eThese sums should match exactly. The OpenSSL signatures in the tar file and on this advisory can also be used to verify the integrity of the fixes.  If the sums or signatures cannot be confirmed, contact IBM Support at \u003ca target=\"_blank\" rel=\"nofollow\" href=\"http://ibm.com/support/\"\u003ehttp://ibm.com/support/\u003c/a\u003e\u0026nbsp;and describe the discrepancy.  \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp;\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eopenssl dgst -sha256 -verify [pubkey_file] -signature [advisory_file].sig [advisory_file]\u003c/p\u003e\u003cp\u003eopenssl dgst -sha256 -verify [pubkey_file] -signature [ifix_file].sig [ifix_file]\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003ePublished advisory OpenSSL signature file location:\u003c/p\u003e\u003cp\u003e\u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://aix.software.ibm.com/aix/efixes/security/kerberos_advisory.asc.sig\"\u003ehttps://aix.software.ibm.com/aix/efixes/security/kerberos_advisory.asc.sig\u003c/a\u003e\u003c/p\u003e\n\n\u003cbr\u003e"
                }
              ],
              "value": "IBM strongly recommends addressing the vulnerability now.\n\n\u00a0\n\nAIX and VIOS fixes are available. The AIX and VIOS fixes can be downloaded via https from:\n\n https://aix.software.ibm.com/aix/efixes/security/kerberos_fix.tar \u00a0\n\n\u00a0\n\nThe link above is to a tar file containing this signed advisory, fix packages, and OpenSSL signatures for each package. The fixes below include prerequisite checking. This will enforce the correct mapping between the fixes and AIX Technology Levels.\n\n\u00a0\n\nYou must be on the \u0027prereq for installation\u0027 level before applying the interim fix. This may require installing a new level(prereq version) first from:\n\n https://www.ibm.com/resources/mrs/assets?source=aixbp \n\n\u00a0\n\nAIX LevelInterim FixFileset Name (prereq for installation)7.2, 7.3IJ55344s9a.250722.epkg.Zkrb5.client.rte (1.16.1.7)\n\n\u00a0\n\nVIOS LevelInterim FixFileset Name (prereq for installation)3.1, 4.1IJ55344s9a.250722.epkg.Zkrb5.client.rte (1.16.1.7)\n\n\u00a0\n\nTo extract the fixes from the tar file:\n\n\u00a0\n\ntar xvf kerberos_fix.tar\n\ncd kerberos_fix\n\n\u00a0\n\nVerify you have retrieved the fixes intact:\n\nThe checksums below were generated using the \"openssl dgst -sha256 [filename]\" command as the following:\n\n\u00a0\n\nopenssl dgst -sha256filename7e771a31c6f02b5635d99e3444c6085c1c67fd744ed00eade1d042134df6bb54IJ55344s9a.250722.epkg.Z\n\n\u00a0\n\nThese sums should match exactly. The OpenSSL signatures in the tar file and on this advisory can also be used to verify the integrity of the fixes.  If the sums or signatures cannot be confirmed, contact IBM Support at  http://ibm.com/support/ \u00a0and describe the discrepancy.  \u00a0 \u00a0 \u00a0 \u00a0\n\n\u00a0\n\nopenssl dgst -sha256 -verify [pubkey_file] -signature [advisory_file].sig [advisory_file]\n\nopenssl dgst -sha256 -verify [pubkey_file] -signature [ifix_file].sig [ifix_file]\n\n\u00a0\n\nPublished advisory OpenSSL signature file location:\n\n https://aix.software.ibm.com/aix/efixes/security/kerberos_advisory.asc.sig"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM AIX privilege escalation",
          "workarounds": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "\u003cp\u003eIf possible, it is recommended that a mksysb backup of the system be created. Verify it is both bootable and readable before proceeding.\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eTo preview a fix installation:\u003c/p\u003e\u003cp\u003einstallp -a -d fix_name -p all  # where fix_name is the name of the\u003c/p\u003e\u003cp\u003e\u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; # fix package being previewed.\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eTo install a fix package:\u003c/p\u003e\u003cp\u003einstallp -a -d fix_name -X all  # where fix_name is the name of the\u003c/p\u003e\u003cp\u003e\u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; # fix package being installed.\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eInterim fixes have had limited functional and regression testing but not the full regression testing that takes place for Service Packs; however, IBM does fully support them.\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eInterim fix management documentation can be found at:\u003c/p\u003e\u003cp\u003e\u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://www.ibm.com/support/pages/managing-interim-fixes-aix\"\u003ehttps://www.ibm.com/support/pages/managing-interim-fixes-aix\u003c/a\u003e\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eTo preview an interim fix installation:\u003c/p\u003e\u003cp\u003eemgr -e ipkg_name -p \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; # where ipkg_name is the name of the\u003c/p\u003e\u003cp\u003e\u0026nbsp;  \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; # interim fix package being previewed.\u003c/p\u003e\u003cp\u003e\u0026nbsp;\u003c/p\u003e\u003cp\u003eTo install an interim fix package:\u003c/p\u003e\u003cp\u003eemgr -e ipkg_name -X \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; # where ipkg_name is the name of the\u003c/p\u003e\u003cp\u003e\u0026nbsp;  \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; \u0026nbsp; # interim fix package being installed.\u003c/p\u003e\n\n\u003cbr\u003e"
                }
              ],
              "value": "If possible, it is recommended that a mksysb backup of the system be created. Verify it is both bootable and readable before proceeding.\n\n\u00a0\n\nTo preview a fix installation:\n\ninstallp -a -d fix_name -p all  # where fix_name is the name of the\n\n\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 # fix package being previewed.\n\n\u00a0\n\nTo install a fix package:\n\ninstallp -a -d fix_name -X all  # where fix_name is the name of the\n\n\u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 # fix package being installed.\n\n\u00a0\n\nInterim fixes have had limited functional and regression testing but not the full regression testing that takes place for Service Packs; however, IBM does fully support them.\n\n\u00a0\n\nInterim fix management documentation can be found at:\n\n https://www.ibm.com/support/pages/managing-interim-fixes-aix \n\n\u00a0\n\nTo preview an interim fix installation:\n\nemgr -e ipkg_name -p \u00a0 \u00a0 \u00a0 \u00a0 # where ipkg_name is the name of the\n\n\u00a0  \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 # interim fix package being previewed.\n\n\u00a0\n\nTo install an interim fix package:\n\nemgr -e ipkg_name -X \u00a0 \u00a0 \u00a0 \u00a0 # where ipkg_name is the name of the\n\n\u00a0  \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 \u00a0 # interim fix package being installed."
            }
          ],
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2025-36244",
        "datePublished": "2025-09-16T14:38:08.632Z",
        "dateReserved": "2025-04-15T21:16:43.930Z",
        "dateUpdated": "2026-02-26T17:48:29.890Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2025-33112 (GCVE-0-2025-33112)

    Vulnerability from cvelistv5 – Published: 2025-06-10 16:28 – Updated: 2026-02-26 17:50
    VLAI
    Title
    IBM AIX command execution
    Summary
    IBM AIX 7.3 and IBM VIOS 4.1.1 Perl implementation could allow a non-privileged local user to exploit a vulnerability to execute arbitrary code due to improper neutralization of pathname input.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2025-06-12 03:55 UTC
    CWE
    • CWE-23 - Relative Path Traversal
    Assigner
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7236103 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.3
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM VIOS Affected: 4.1.1
        cpe:2.3:a:ibm:vios:4.1.1:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2025-33112",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2025-06-12T03:55:20.686481Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2026-02-26T17:50:59.347Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.3"
                }
              ]
            },
            {
              "cpes": [
                "cpe:2.3:a:ibm:vios:4.1.1:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "VIOS",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "4.1.1"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM AIX 7.3 and IBM VIOS 4.1.1 Perl implementation could allow a non-privileged local user to exploit a vulnerability to execute arbitrary code due to improper neutralization of pathname input."
                }
              ],
              "value": "IBM AIX 7.3 and IBM VIOS 4.1.1 Perl implementation could allow a non-privileged local user to exploit a vulnerability to execute arbitrary code due to improper neutralization of pathname input."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "HIGH",
                "baseScore": 8.4,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-23",
                  "description": "CWE-23 Relative Path Traversal",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-08-24T11:57:38.663Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7236103"
            }
          ],
          "solutions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM strongly recommends addressing the vulnerability now.\u003cbr\u003e\u003cbr\u003e \u003cbr\u003e\u003cbr\u003eThe AIX and VIOS fixes can be downloaded via https from:\u003cbr\u003e\u003cbr\u003e\u003ca target=\"_blank\" rel=\"nofollow\" href=\"https://aix.software.ibm.com/aix/efixes/security/perl_fix9.tar\"\u003ehttps://aix.software.ibm.com/aix/efixes/security/perl_fix9.tar\u003c/a\u003e"
                }
              ],
              "value": "IBM strongly recommends addressing the vulnerability now.\n\n \n\nThe AIX and VIOS fixes can be downloaded via https from:\n\n https://aix.software.ibm.com/aix/efixes/security/perl_fix9.tar"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM AIX command execution",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2025-33112",
        "datePublished": "2025-06-10T16:28:44.355Z",
        "dateReserved": "2025-04-15T17:50:49.744Z",
        "dateUpdated": "2026-02-26T17:50:59.347Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.2"
    }

    CVE-2024-47102 (GCVE-0-2024-47102)

    Vulnerability from cvelistv5 – Published: 2024-12-25 14:47 – Updated: 2025-09-29 15:23
    VLAI
    Title
    IBM AIX denial of service
    Summary
    IBM AIX 7.2, 7.3, VIOS 3.1, and 4.1 could allow a non-privileged local user to exploit a vulnerability in the AIX perfstat kernel extension to cause a denial of service.
    SSVC
    Exploitation: none Automatable: no Technical Impact: partial
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2024-12-26 18:09 UTC
    CWE
    • CWE-863 - Incorrect Authorization
    Assigner
    References
    URL Tags
    https://www.ibm.com/support/pages/node/7179826 vendor-advisorypatch
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.2
    Affected: 7.3
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    IBM VIOS Affected: 3.1
    Affected: 4.1
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2024-47102",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "partial"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2024-12-26T18:09:47.955983Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2024-12-26T18:09:54.773Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.2"
                },
                {
                  "status": "affected",
                  "version": "7.3"
                }
              ]
            },
            {
              "defaultStatus": "unaffected",
              "product": "VIOS",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "3.1"
                },
                {
                  "status": "affected",
                  "version": "4.1"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM AIX\u0026nbsp;7.2, 7.3, VIOS 3.1, and 4.1\n\n\u003cspan style=\"background-color: rgb(255, 255, 255);\"\u003ecould allow a non-privileged local user to exploit a vulnerability in the AIX perfstat kernel extension to cause a denial of service.\u003c/span\u003e"
                }
              ],
              "value": "IBM AIX\u00a07.2, 7.3, VIOS 3.1, and 4.1\n\ncould allow a non-privileged local user to exploit a vulnerability in the AIX perfstat kernel extension to cause a denial of service."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "HIGH",
                "baseScore": 5.5,
                "baseSeverity": "MEDIUM",
                "confidentialityImpact": "NONE",
                "integrityImpact": "NONE",
                "privilegesRequired": "LOW",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-863",
                  "description": "CWE-863 Incorrect Authorization",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2025-09-29T15:23:15.712Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory",
                "patch"
              ],
              "url": "https://www.ibm.com/support/pages/node/7179826"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM AIX denial of service",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2024-47102",
        "datePublished": "2024-12-25T14:47:39.249Z",
        "dateReserved": "2024-09-18T19:26:44.571Z",
        "dateUpdated": "2025-09-29T15:23:15.712Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }

    CVE-2024-27260 (GCVE-0-2024-27260)

    Vulnerability from cvelistv5 – Published: 2024-05-16 16:32 – Updated: 2024-08-02 00:27
    VLAI
    Title
    IBM AIX command execution
    Summary
    IBM AIX could 7.2, 7.3, VIOS 3.1, and VIOS 4.1 allow a non-privileged local user to exploit a vulnerability in the invscout command to execute arbitrary commands. IBM X-Force ID: 283985.
    SSVC
    Exploitation: none Automatable: no Technical Impact: total
    CISA Coordinator · CISA-ADP (v2.0.3)
    Decision recorded 2024-05-16 17:54 UTC
    CWE
    • CWE-250 - Execution with Unnecessary Privileges
    Assigner
    Impacted products
    Vendor Product Version
    IBM AIX Affected: 7.2, 7.3, VIOS 3.1, VIOS 4.1
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    ibm aix Affected: 7.2
        cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*
    Create a notification for this product.
    ibm aix Affected: 7.3
        cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*
    Create a notification for this product.
    ibm vios Affected: 3.1
        cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*
    Create a notification for this product.
    ibm vios Affected: 4.1
        cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*
    Create a notification for this product.
    Show details on NVD website

    {
      "containers": {
        "adp": [
          {
            "affected": [
              {
                "cpes": [
                  "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unknown",
                "product": "aix",
                "vendor": "ibm",
                "versions": [
                  {
                    "status": "affected",
                    "version": "7.2"
                  }
                ]
              },
              {
                "cpes": [
                  "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unknown",
                "product": "aix",
                "vendor": "ibm",
                "versions": [
                  {
                    "status": "affected",
                    "version": "7.3"
                  }
                ]
              },
              {
                "cpes": [
                  "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unknown",
                "product": "vios",
                "vendor": "ibm",
                "versions": [
                  {
                    "status": "affected",
                    "version": "3.1"
                  }
                ]
              },
              {
                "cpes": [
                  "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
                ],
                "defaultStatus": "unknown",
                "product": "vios",
                "vendor": "ibm",
                "versions": [
                  {
                    "status": "affected",
                    "version": "4.1"
                  }
                ]
              }
            ],
            "metrics": [
              {
                "other": {
                  "content": {
                    "id": "CVE-2024-27260",
                    "options": [
                      {
                        "Exploitation": "none"
                      },
                      {
                        "Automatable": "no"
                      },
                      {
                        "Technical Impact": "total"
                      }
                    ],
                    "role": "CISA Coordinator",
                    "timestamp": "2024-05-16T17:54:12.952764Z",
                    "version": "2.0.3"
                  },
                  "type": "ssvc"
                }
              }
            ],
            "providerMetadata": {
              "dateUpdated": "2024-06-04T17:47:20.145Z",
              "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
              "shortName": "CISA-ADP"
            },
            "title": "CISA ADP Vulnrichment"
          },
          {
            "providerMetadata": {
              "dateUpdated": "2024-08-02T00:27:59.799Z",
              "orgId": "af854a3a-2127-422b-91ae-364da2661108",
              "shortName": "CVE"
            },
            "references": [
              {
                "tags": [
                  "vendor-advisory",
                  "x_transferred"
                ],
                "url": "https://www.ibm.com/support/pages/node/7152543"
              },
              {
                "tags": [
                  "vdb-entry",
                  "x_transferred"
                ],
                "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/283985"
              }
            ],
            "title": "CVE Program Container"
          }
        ],
        "cna": {
          "affected": [
            {
              "cpes": [
                "cpe:2.3:o:ibm:aix:7.2:*:*:*:*:*:*:*",
                "cpe:2.3:o:ibm:aix:7.3:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:3.1:*:*:*:*:*:*:*",
                "cpe:2.3:a:ibm:vios:4.1:*:*:*:*:*:*:*"
              ],
              "defaultStatus": "unaffected",
              "product": "AIX",
              "vendor": "IBM",
              "versions": [
                {
                  "status": "affected",
                  "version": "7.2, 7.3, VIOS 3.1, VIOS 4.1"
                }
              ]
            }
          ],
          "descriptions": [
            {
              "lang": "en",
              "supportingMedia": [
                {
                  "base64": false,
                  "type": "text/html",
                  "value": "IBM AIX could 7.2, 7.3, VIOS 3.1, and VIOS 4.1 allow a non-privileged local user to exploit a vulnerability in the invscout command to execute arbitrary commands.  IBM X-Force ID:  283985."
                }
              ],
              "value": "IBM AIX could 7.2, 7.3, VIOS 3.1, and VIOS 4.1 allow a non-privileged local user to exploit a vulnerability in the invscout command to execute arbitrary commands.  IBM X-Force ID:  283985."
            }
          ],
          "metrics": [
            {
              "cvssV3_1": {
                "attackComplexity": "LOW",
                "attackVector": "LOCAL",
                "availabilityImpact": "HIGH",
                "baseScore": 8.4,
                "baseSeverity": "HIGH",
                "confidentialityImpact": "HIGH",
                "integrityImpact": "HIGH",
                "privilegesRequired": "NONE",
                "scope": "UNCHANGED",
                "userInteraction": "NONE",
                "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
                "version": "3.1"
              },
              "format": "CVSS",
              "scenarios": [
                {
                  "lang": "en",
                  "value": "GENERAL"
                }
              ]
            }
          ],
          "problemTypes": [
            {
              "descriptions": [
                {
                  "cweId": "CWE-250",
                  "description": "CWE-250 Execution with Unnecessary Privileges",
                  "lang": "en",
                  "type": "CWE"
                }
              ]
            }
          ],
          "providerMetadata": {
            "dateUpdated": "2024-05-22T16:41:09.509Z",
            "orgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
            "shortName": "ibm"
          },
          "references": [
            {
              "tags": [
                "vendor-advisory"
              ],
              "url": "https://www.ibm.com/support/pages/node/7152543"
            },
            {
              "tags": [
                "vdb-entry"
              ],
              "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/283985"
            }
          ],
          "source": {
            "discovery": "UNKNOWN"
          },
          "title": "IBM AIX command execution",
          "x_generator": {
            "engine": "Vulnogram 0.2.0"
          }
        }
      },
      "cveMetadata": {
        "assignerOrgId": "9a959283-ebb5-44b6-b705-dcc2bbced522",
        "assignerShortName": "ibm",
        "cveId": "CVE-2024-27260",
        "datePublished": "2024-05-16T16:32:05.917Z",
        "dateReserved": "2024-02-22T01:26:39.519Z",
        "dateUpdated": "2024-08-02T00:27:59.799Z",
        "state": "PUBLISHED"
      },
      "dataType": "CVE_RECORD",
      "dataVersion": "5.1"
    }