28 juillet 2026 🚹 Alerte de sĂ©curitĂ© – VulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance dans les cartes rĂ©seau NVIDIA utilisĂ©es par IBM i

📅 22 Juillet 2026

IBM a publié une alerte concernant une vulnérabilité affectant certaines cartes réseau NVIDIA BlueField et ConnectX utilisées sur les environnements IBM i.

Cette faille touche l’interface de gestion des adaptateurs rĂ©seau et peut permettre Ă  un utilisateur disposant de privilĂšges Ă©levĂ©s d’exĂ©cuter du code arbitraire sur le systĂšme concernĂ©.

âžĄïž La vulnĂ©rabilitĂ© est identifiĂ©e sous la rĂ©fĂ©rence CVE-2025-23299 et prĂ©sente un score CVSS de 6.7.


🔍 Ce qu’il faut retenir

CVE-2025-23299 – ExĂ©cution de code arbitraire
Score CVSS : 6.7 – CriticitĂ© moyenne

La vulnĂ©rabilitĂ© rĂ©sulte d’un dĂ©faut de gestion mĂ©moire au sein de l’interface d’administration des cartes rĂ©seau NVIDIA BlueField et ConnectX.

Son exploitation nĂ©cessite toutefois un accĂšs privilĂ©giĂ© Ă  l’interface de gestion, ce qui rĂ©duit la surface d’attaque. En cas de compromission, un attaquant peut nĂ©anmoins exĂ©cuter du code arbitraire et compromettre l’intĂ©gritĂ© du systĂšme.


đŸ› ïž Correctif et recommandations

IBM recommande d’appliquer les correctifs disponibles pour les adaptateurs rĂ©seau concernĂ©s et de maintenir les microcodes ainsi que les pilotes Ă  jour.

Il est Ă©galement conseillĂ© de restreindre l’accĂšs aux interfaces d’administration des cartes rĂ©seau aux seuls administrateurs autorisĂ©s.


📌 Conclusion

Bien que cette vulnĂ©rabilitĂ© nĂ©cessite un niveau de privilĂšge Ă©levĂ© pour ĂȘtre exploitĂ©e, elle peut conduire Ă  une exĂ©cution de code sur les systĂšmes concernĂ©s.

La mise à jour des composants NVIDIA utilisés par IBM i est recommandée afin de limiter ce risque.


🔗 Lien officiel IBM Security Bulletin 🔗


⚡Agissez maintenant pour sĂ©curiser votre environnement IT avec STR-iCT !


🔐 Restez informĂ© sur les derniĂšres alertes cybersĂ©curitĂ© !

Posté dans