Plusieurs vulnérabilités ont été identifiées dans les produits IBM, exposant les systèmes à des risques tels que l’exécution de code arbitraire à distance, l’élévation de privilèges et le déni de service à distance. (cert.ssi.gouv.fr)
Ces vulnérabilités affectent divers produits IBM, notamment QRadar SIEM, Sterling Connect:Direct Web Services et WebSphere Application Server – Liberty. Les versions concernées sont les suivantes :
- QRadar SIEM versions 7.5.x antérieures à 7.5.0 UP15 IF02
- Sterling Connect:Direct Web Services versions 6.3.0.x antérieures à 6.3.0.18 et versions 6.4.0.x antérieures à 6.4.0.7
- WebSphere Application Server – Liberty sans le correctif APAR PH70352 ou antérieures à 26.0.0.5 (disponibilité prévue au deuxième trimestre 2026)
Les risques associés à ces vulnérabilités incluent l’atteinte à l’intégrité et à la confidentialité des données, le contournement de la politique de sécurité, ainsi que des attaques par déni de service à distance et exécution de code arbitraire à distance. (cert.ssi.gouv.fr)
IBM a publié des bulletins de sécurité détaillant ces vulnérabilités et fournissant des correctifs appropriés. Il est fortement recommandé aux utilisateurs concernés de consulter ces bulletins et d’appliquer les mises à jour nécessaires pour sécuriser leurs systèmes. (cert.ssi.gouv.fr)
Pour plus d’informations, veuillez consulter le bulletin de sécurité IBM 7270437 du 22 avril 2026. (cert.ssi.gouv.fr)

