25 fĂ©vrier 2026 🚹 Alerte sĂ©curitĂ© IBM i – AccĂšs non autorisĂ© Ă  des informations (18/11/2025)

IBM signale une vulnérabilité affectant la gestion du cache de plans de base de données sur IBM i.
Un utilisateur pourrait obtenir des informations sensibles sans disposer des droits nécessaires.


🔍 DĂ©tails de la vulnĂ©rabilitĂ©

  • CVEID : CVE-2025-36371
  • Description : Un utilisateur ayant accĂšs au cache de plans de la base de donnĂ©es peut consulter des informations pour lesquelles il n’a pas l’autoritĂ©.
  • Type : Obtention d’informations sans autorisation
  • CWE : CWE-598 – Utilisation de requĂȘtes GET avec des chaĂźnes de requĂȘtes sensibles
  • CVSS : 6.5 / 10 – Impact confidentialitĂ© Ă©levĂ©, intĂ©gritĂ© et disponibilitĂ© non affectĂ©es

⚠ Risques

  • AccĂšs Ă  donnĂ©es sensibles par des utilisateurs non autorisĂ©s.
  • Impact limitĂ© Ă  la confidentialitĂ©, mais pouvant entraĂźner des fuites d’informations critiques.

đŸ› ïž Correctif / RemĂ©diation

IBM recommande de :

  • VĂ©rifier les droits d’accĂšs aux caches de plans de base de donnĂ©es.
  • Appliquer les PTF ou mises Ă  jour spĂ©cifiques Ă  votre version IBM i pour corriger cette vulnĂ©rabilitĂ©.
  • Surveiller l’activitĂ© des utilisateurs ayant accĂšs Ă  ces caches sensibles.

📌 Conclusion

Cette vulnĂ©rabilitĂ© est sĂ©rieuse (CVSS 6.5) car elle permet Ă  un utilisateur d’accĂ©der Ă  des informations pour lesquelles il n’a pas de droits.
💡 Recommandation : appliquer rapidement les correctifs et vĂ©rifier les accĂšs pour sĂ©curiser votre environnement IBM i.
myns=swgother&mynp=OCSWG60&mync=E&cm_sp=swgother–OCSWG60–E 🔗

⚡ 🔗 Lien officiel IBM Security Bulletin 🔗


Agissez maintenant pour sécuriser votre environnement IT avec STR-iCT !


🔐 Restez informĂ© sur les derniĂšres alertes cybersĂ©curitĂ© !

Posté dans