📅 22 Juillet 2026
IBM a publié un nouveau bulletin de sécurité concernant IBM Db2 Mirror for i. L’interface graphique du produit utilise le framework Angular, dans lequel plusieurs vulnérabilités ont été corrigées.
Ces failles peuvent entraîner des fuites d’informations, des attaques de type Cross-Site Scripting (XSS) ou encore provoquer un déni de service de l’application dans certaines conditions.
➡️ Les vulnérabilités les plus critiques atteignent un score CVSS de 7.5 et doivent être prises en compte lors de la mise à jour des environnements concernés.
🔥 Vulnérabilités 7.5
Fuite d’informations via le cache SSR
Cette vulnérabilité affecte le mécanisme de Server-Side Rendering (SSR) d’Angular.
Dans certaines configurations, des données mises en cache peuvent être réutilisées de manière inappropriée et exposer des informations appartenant à un autre utilisateur.
Déni de service (DoS)
Une validation insuffisante de certains paramètres peut entraîner une consommation excessive des ressources du serveur.
L’exploitation de cette faille peut provoquer un ralentissement important, voire rendre l’interface graphique indisponible.
⚠️ vulnérabilités 6.5
IBM corrige également plusieurs vulnérabilités de criticité moyenne notamment :
- CVE-2026-50557, CVE-2026-52725 et CVE-2026-54265 : contournement des protections contre les attaques Cross-Site Scripting (XSS).
- CVE-2026-54267 : vulnérabilité de type DOM Clobbering pouvant perturber le fonctionnement sécurisé de l’application.
- CVE-2026-54266 : faiblesse dans le mécanisme de cache Server-Side Rendering (SSR).
- CVE-2026-50171 : vulnérabilité de déni de service (DoS) liée à une validation insuffisante des paramètres.
🛠️ Correctifs et recommandations
IBM recommande d’appliquer les correctifs disponibles pour IBM Db2 Mirror for i afin d’intégrer les versions corrigées d’Angular.
Une attention particulière est recommandée pour les environnements exposant l’interface graphique, notamment lorsque le rendu côté serveur (SSR) est utilisé.
Les niveaux de correctifs et les PTF associés sont détaillés dans le bulletin officiel IBM.
📌 Conclusion
Ce bulletin corrige plusieurs vulnérabilités affectant le framework Angular utilisé par IBM Db2 Mirror for i, dont certaines peuvent entraîner une fuite d’informations ou une indisponibilité du service.
La mise à jour des composants concernés est recommandée afin de maintenir un niveau de sécurité optimal des interfaces d’administration.
🔗 Lien officiel IBM Security Bulletin 🔗
⚡Agissez maintenant pour sécuriser votre environnement IT avec STR-iCT !
🔐 Restez informé sur les dernières alertes cybersécurité !