đ 22 Juillet 2026
IBM a publié une alerte concernant une vulnérabilité affectant certaines cartes réseau NVIDIA BlueField et ConnectX utilisées sur les environnements IBM i.
Cette faille touche l’interface de gestion des adaptateurs rĂ©seau et peut permettre Ă un utilisateur disposant de privilĂšges Ă©levĂ©s d’exĂ©cuter du code arbitraire sur le systĂšme concernĂ©.
âĄïž La vulnĂ©rabilitĂ© est identifiĂ©e sous la rĂ©fĂ©rence CVE-2025-23299 et prĂ©sente un score CVSS de 6.7.
đ Ce qu’il faut retenir
CVE-2025-23299 â ExĂ©cution de code arbitraire
Score CVSS : 6.7 â CriticitĂ© moyenne
La vulnĂ©rabilitĂ© rĂ©sulte d’un dĂ©faut de gestion mĂ©moire au sein de l’interface d’administration des cartes rĂ©seau NVIDIA BlueField et ConnectX.
Son exploitation nĂ©cessite toutefois un accĂšs privilĂ©giĂ© Ă l’interface de gestion, ce qui rĂ©duit la surface d’attaque. En cas de compromission, un attaquant peut nĂ©anmoins exĂ©cuter du code arbitraire et compromettre l’intĂ©gritĂ© du systĂšme.
đ ïž Correctif et recommandations
IBM recommande d’appliquer les correctifs disponibles pour les adaptateurs rĂ©seau concernĂ©s et de maintenir les microcodes ainsi que les pilotes Ă jour.
Il est Ă©galement conseillĂ© de restreindre l’accĂšs aux interfaces d’administration des cartes rĂ©seau aux seuls administrateurs autorisĂ©s.
đ Conclusion
Bien que cette vulnĂ©rabilitĂ© nĂ©cessite un niveau de privilĂšge Ă©levĂ© pour ĂȘtre exploitĂ©e, elle peut conduire Ă une exĂ©cution de code sur les systĂšmes concernĂ©s.
La mise à jour des composants NVIDIA utilisés par IBM i est recommandée afin de limiter ce risque.
đ Lien officiel IBM Security Bulletin đ
âĄAgissez maintenant pour sĂ©curiser votre environnement IT avec STR-iCT !
đ Restez informĂ© sur les derniĂšres alertes cybersĂ©curitĂ© !