news.mlab.sh
Back to the feed
threat-intel

Multiples vulnérabilités dans les produits IBM (28 août 2026)

CriticalCVSS 9.1
Summary

Multiple vulnerabilities have been discovered in IBM products, including remote code execution, privilege escalation, and denial-of-service vulnerabilities. Several of these vulnerabilities are related to IBM QRadar and Sterling Connect products. Affected versions are widespread and require immediate patching to mitigate potential risks.

IBM has disclosed multiple security vulnerabilities across a range of its products. These vulnerabilities could allow an attacker to execute arbitrary code remotely, escalate privileges, and cause denial-of-service conditions. The issues span several product lines, including QRadar SIEM, QRadar AI Assistant, Sterling Connect:Direct, and various other IBM applications.

Specifically, vulnerabilities have been identified in versions of QRadar SIEM (7.5.x UP15 IF06, 7.6.x), QRadar AI Assistant (versions prior to 2.2.0), and several IBM Sterling Connect products. These include Sterling Connect:Direct File Agent, Sterling Connect:Direct for Unix, and Sterling Control Center. Many of these vulnerabilities are related to improper input validation and insufficient sanitization, leading to remote code execution and potential server-side request forgery (SSRF) attacks.

Several CVE identifiers have been assigned to these vulnerabilities, including CVE-2018-16487, CVE-2021-23336, CVE-2025-10263, CVE-2026-0540, and others. The vulnerabilities are present in a wide range of versions, necessitating a thorough review of deployed systems and immediate patching.

IBM recommends referring to the security bulletins linked below for detailed information on each vulnerability and specific remediation steps.

  • Bulletin de sécurité IBM 7284528 du 21 août 2026: https://www.ibm.com/support/pages/node/7284528
  • Bulletin de sécurité IBM 7284653 du 24 août 2026: https://www.ibm.com/support/pages/node/7284653
  • Bulletin de sécurité IBM 7284666 du 24 août 2026: https://www.ibm.com/support/pages/node/7284666
  • Bulletin de sécurité IBM 7284670 du 24 août 2026: https://www.ibm.com/support/pages/node/7284670
  • Bulletin de sécurité IBM 7284710 du 24 août 2026: https://www.ibm.com/support/pages/node/7284710
  • Bulletin de sécurité IBM 7285141 du 26 août 2026: https://www.ibm.com/support/pages/node/7285141
  • Bulletin de sécurité IBM 7285232 du 26 août 2026: https://www.ibm.com/support/pages/node/7285232
  • Bulletin de sécurité IBM 7285234 du 26 août 2026: https://www.ibm.com/support/pages/node/7285234
  • Bulletin de sécurité IBM 7285272 du 26 août 2026: https://www.ibm.com/support/pages/node/7285272
  • Bulletin de sécurité IBM 7285274 du 26 août 2026: https://www.ibm.com/support/pages/node/7285274
  • Bulletin de sécurité IBM 7285275 du 26 août 2026: https://www.ibm.com/support/pages/node/7285275
  • Bulletin de sécurité IBM 7285291 du 26 août 2026: https://www.ibm.com/support/pages/node/7285291
  • Bulletin de sécurité IBM 7285292 du 26 août 2026: https://www.ibm.com/support/pages/node/7285292
  • Bulletin de sécurité IBM 7279466 du 27 août 2026: https://www.ibm.com/support/pages/node/7279466
  • Bulletin de sécurité IBM 7285340 du 27 août 2026: https://www.ibm.com/support/pages/node/7285340
  • Bulletin de sécurité IBM 7285342 du 27 août 2026: https://www.ibm.com/support/pages/node/7285342
  • Bulletin de sécurité IBM 7285376 du 27 août 2026: https://www.ibm.com/support/pages/node/7285376
  • Bulletin de sécurité IBM 7285380 du 27 août 2026: https://www.ibm.com/support/pages/node/7285380
  • Bulletin de sécurité IBM 7285382 du 27 août 2026: https://www.ibm.com/support/pages/node/7285382
  • Bulletin de sécurité IBM 7285416 du 27 août 2026: https://www.ibm.com/support/pages/node/7285416
  • Bulletin de sécurité IBM 7285420 du 27 août 2026: https://www.ibm.com/support/pages/node/7285420
  • Bulletin de sécurité IBM 7285469 du 27 août 2026: https://www.ibm.com/support/pages/node/7285469
  • Bulletin de sécurité IBM 7285470 du 27 août 2026: https://www.ibm.com/support/pages/node/7285470
  • Bulletin de sécurité IBM 7285472 du 27 août 2026: https://www.ibm.com/support/pages/node/7285472
  • Bulletin de sécurité IBM 7285509 du 28 août 2026: https://www.ibm.com/support/pages/node/7285509
  • Bulletin de sécurité IBM 7285513 du 28 août 2026: https://www.ibm.com/support/pages/node/7285513
  • Bulletin de sécurité IBM 7285539 du 28 août 2026: https://www.ibm.com/support/pages/node/7285539
  • Bulletin de sécurité IBM 7285542 du 28 août 2026: https://www.ibm.com/support/pages/node/7285542
Read the full article at CERT-FR