06 novembre 2025 đŸ”„ Alerte Critique IBM i — Escalade de privilĂšges dans les services SQL (CVE-2025-36367) (22/08/2025)

🚹 GravitĂ© : Critique (CVSS 8.8/10) — IBM i est vulnĂ©rable Ă  une escalade de privilĂšges via une vĂ©rification invalide des autorisations dans les IBM i SQL services.
âžĄïž Un acteur malveillant pourrait utiliser les privilĂšges d’un autre profil utilisateur pour obtenir un accĂšs root complet sur l’OS hĂŽte, compromettant totalement le systĂšme.


🔎 DĂ©tails de la faille

đŸ”„ CVE-2025-36367
📌 Privilege Escalation — Invalid SQL Services Authorization Check
đŸ’„ Exploitation possible Ă  distance par un utilisateur disposant de privilĂšges limitĂ©s.
🧠 CVSS : 8.8 — GravitĂ© : Critique
CWE : CWE-862 : Missing Authorization


⚠ Correctifs & action immĂ©diate
IBM recommande d’appliquer sans dĂ©lai le correctif PTF correspondant Ă  votre version d’IBM i pour corriger cette vulnĂ©rabilitĂ©.
💡 Selon la version de la machine, plusieurs PTF peuvent ĂȘtre requis.
📾 Une capture d’écran dans l’image mise en avant de cet article dĂ©taillera le mapping PTF ↔ version d’IBM i, pour faciliter l’application rapide.


✅ Bonnes pratiques

  • Identifier la version d’IBM i avant l’application du PTF.
  • Appliquer le correctif en prioritĂ© sur les environnements production exposĂ©s aux utilisateurs.
  • VĂ©rifier les logs et activitĂ©s des profils Ă  privilĂšges aprĂšs mise Ă  jour.

🔗 Lien officiel IBM Security Bulletin 🔗


Agissez maintenant pour sĂ©curiser votre environnement IT avec STR-iCT !


🔐 Restez informĂ© sur les derniĂšres alertes cybersĂ©curitĂ© !

Posté dans