BULLETIN D'ALERTES
Object | Multiples Vulnérabilité dans les produit IBM |
---|---|
Réference | 1075 |
Date de Publication | 2023-12-01 |
Sévérité | Critique |
IMPACT :
- Exécution de code arbitraire à distance
- Déni de service à distance
SYSTÉME AFFECTÉ :
- IBM AIX 7.2 sans le dernier correctif de sécurité
- IBM AIX 7.3 sans le dernier correctif de sécurité
- IBM VIOS 3.1 sans le dernier correctif de sécurité
- IBM Sterling B2B Integrator 6.0.x versions antérieures à 6.0.3.9
- IBM Sterling B2B Integrator 6.1.0.x versions antérieures à 6.1.0.8
- IBM Sterling B2B Integrator 6.1.1.x versions antérieures à 6.1.1.4
- IBM Sterling B2B Integrator 6.1.2.x versions antérieures à 6.1.2
DÉSCRIPTION :
Des nombreuses vulnérabilités ont été découvertes dans les produits IBM susmentionné.
Ces vulnérabilités permettent à un attaquant distant d'exécuter du code arbitraire et un déni de service à distance.
SOLUTION :
Mettre à jour les produits IBM.(se réfère à la documentation)
DOCUMENTATION :
- Bulletin de sécurité IBM
https://www.ibm.com/support/pages/node/7084080 - CVE-2023-20860
https://www.cve.org/CVERecord?id=CVE-2023-20860 - CVE-2023-20861
https://www.cve.org/CVERecord?id=CVE-2023-20861 - CVE-2023-45168
https://www.cve.org/CVERecord?id=CVE-2023-45168 - CVE-2023-20863
https://www.cve.org/CVERecord?id=CVE-2023-20863