Sélection de la langue

Bulletin de sécurité IBM (AV26-770)

Numéro de série : AV26-770
Date : 4 août 2026

En date du 30 juillet 2026, IBM est touché par des vulnérabilités dans les produits suivants :

  • App Connect Enterprise
    • Versions antérieures incluant la version 12.0.12.27
    • Versions antérieures incluant la version 13.0.7.2
  • DataPower Gateway 10.5.0
    • Versions antérieures incluant la version 10.5.0.21
  • DataPower Gateway 10.6.0
    • Versions antérieures incluant la version 10.6.0.9
  • DataPower Gateway 10.6CD
    • Versions antérieures incluant la version 10.6.6
  • DataPower Gateway 11.0.0
    • Versions antérieures incluant la version 11.0.0.1
  • Db2
    • Versions antérieures incluant la version 11.5.9
    • Versions antérieures incluant la version 12.1.4
  • Engineering Requirements Management DOORS and DOORS Web Access
    • Versions antérieures incluant la version 9.6.1.13
    • Versions antérieures incluant la version 9.7.2.11
  • Enterprise Build of Quarkus
    • Versions antérieures incluant la version 3.27.4.SP2
    • Versions antérieures incluant la version 3.33.2.SP2
  • HMC V10.3.1050.0
    • Versions antérieures incluant la version 10.3.1064.0
  • HMC V11.1.1110.0
    • Versions antérieures incluant la version 11.1.1112.0
  • Langflow OSS
    • Versions antérieures incluant la version 1.10.0
    • Versions antérieures incluant la version 1.10.1
    • Versions antérieures incluant la version 1.8.4
  • Operations Analytics - Log Analysis
    • 1.3.5.0, 1.3.5.1, 1.3.5.2, 1.3.5.3
    • 1.3.6.0, 1.3.6.1
    • 1.3.7.0, 1.3.7.1, 1.3.7.2
    • 1.3.8.0, 1.3.8.1, 1.3.8.2, 1.3.8.3, 1.3.8.4
  • Planning Analytics Local
    • Versions antérieures incluant la version 2.1.21
  • PowerVM Hypervisor
    • Versions antérieures incluant la version FW1060.71
    • Versions antérieures incluant la version FW1110.20
    • Versions antérieures incluant la version FW950.H1
  • Security Verify Access
    • Versions antérieures incluant la version 10.0.9.1
  • Security Verify Access Container
    • Versions antérieures incluant la version 10.0.9.1
  • UCD - IBM DevOps Deploy
    • Versions antérieures incluant la version 8.0.1.13
    • Versions antérieures incluant la version 8.1.2.6
    • Versions antérieures incluant la version 8.2.1.0
  • UCD - IBM UrbanCode Deploy
    • Versions antérieures incluant la version 7.2.3.23
    • Versions antérieures incluant la version 7.3.2.18
  • Verify Identity Access
    • Versions antérieures incluant la version 11.0.2
  • Verify Identity Access Container
    • Versions antérieures incluant la version 11.0.2
  • WebSphere Application Server
    • 8.5
    • 9.0
  • WebSphere Application Server - Liberty
    • Versions antérieures incluant la version 26.0.0.7
  • webMethods Integration (on prem)
    • 10.15, 10.11

Le Centre pour la cybersécurité recommande aux utilisatrices, aux utilisateurs, aux administratrices et aux administrateurs de consulter la page Web ci-dessous et d’appliquer les mises à jour nécessaires.

La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-9198 à son catalogue de vulnérabilités exploitées connues (KEV) le 4 août 2026.

Date de modification :