28 juillet 2026 đŸ§Ÿ Bulletin de sĂ©curitĂ© IBM – Multiples vulnĂ©rabilitĂ©s corrigĂ©es dans OpenSSL pour IBM i

📅 14 Juillet 2026

IBM a publié un nouveau bulletin de sécurité concernant OpenSSL pour IBM i, la bibliothÚque cryptographique utilisée pour sécuriser les communications, les certificats numériques et de nombreux échanges de données.

Ce bulletin corrige plusieurs vulnĂ©rabilitĂ©s affectant les mĂ©canismes de chiffrement, le traitement des messages cryptographiques et la gestion de la mĂ©moire. Certaines failles peuvent compromettre l’intĂ©gritĂ© des donnĂ©es, provoquer un dĂ©ni de service ou, dans certains cas, entraĂźner une exĂ©cution de code non autorisĂ©e.

âžĄïž La vulnĂ©rabilitĂ© la plus critique atteint un score CVSS de 9.1, ce qui en fait une mise Ă  jour Ă  traiter en prioritĂ©.


🔍 Analyse des vulnĂ©rabilitĂ©s critiques

đŸ”„ CVE-2026-34182 – Validation insuffisante des messages CMS

Score CVSS : 9.1 – CriticitĂ© Ă©levĂ©e

Cette vulnérabilité affecte le traitement des messages CMS (Cryptographic Message Syntax) dans OpenSSL.

Une validation insuffisante de certains paramĂštres cryptographiques peut permettre Ă  un attaquant de contourner les mĂ©canismes de vĂ©rification d’intĂ©gritĂ© ou de manipuler des messages chiffrĂ©s dans des conditions spĂ©cifiques.

Cette faille reprĂ©sente le risque le plus important de ce bulletin en raison de son impact potentiel sur la confidentialitĂ© et l’intĂ©gritĂ© des Ă©changes sĂ©curisĂ©s.

Cette CVE représente la menace la plus critique de ce bulletin IBM.

đŸ”„ CVE-2026-45447 – Use After Free lors de la vĂ©rification de signatures

Score CVSS : 8.8 – CriticitĂ© Ă©levĂ©e

Une vulnĂ©rabilitĂ© de type Use After Free peut ĂȘtre dĂ©clenchĂ©e lors du traitement de messages PKCS#7 ou S/MIME spĂ©cialement conçus.

Selon le contexte d’exploitation, cette faiblesse peut provoquer un arrĂȘt de l’application, une corruption mĂ©moire ou, dans certains scĂ©narios, permettre une exĂ©cution de code arbitraire.

⚠ CVE-2026-7383 – DĂ©passement de mĂ©moire lors du traitement Unicode

Score CVSS : 8.1 – CriticitĂ© Ă©levĂ©e

Cette vulnérabilité concerne la gestion de certaines chaßnes Unicode dans OpenSSL.

Un dĂ©passement de mĂ©moire peut provoquer un plantage de l’application et, dans des cas particuliers, ouvrir la voie Ă  une exĂ©cution de code malveillant.

⚠ CVE-2026-34180 – Lecture mĂ©moire hors limites

Score CVSS : 7.5 – CriticitĂ© Ă©levĂ©e

OpenSSL est également affecté par une vulnérabilité de lecture hors limites lors du traitement de structures ASN.1 spécialement construites.

L’exploitation de cette faille peut entraĂźner un dĂ©ni de service et provoquer le crash des applications utilisant les fonctions concernĂ©es.

🔎 Autres vulnĂ©rabilitĂ©s corrigĂ©es

IBM corrige également plusieurs vulnérabilités complémentaires affectant OpenSSL.
Parmi elles figurent :

  • une seconde vulnĂ©rabilitĂ© de lecture hors limites lors du traitement de messages CMS (CVE-2026-9076, CVSS 7.5)
  • une faiblesse cryptographique liĂ©e au chiffrement AES-OCB (CVE-2026-45445, CVSS 7.5),
  • deux vulnĂ©rabilitĂ©s de type NULL Pointer Dereference pouvant provoquer un dĂ©ni de service (CVE-2026-42766 et CVE-2026-42767, CVSS 5.9)
  • ainsi qu’une faiblesse touchant certains modes de chiffrement AES-SIV et AES-GCM-SIV (CVE-2026-45446, CVSS 4.8)

đŸ› ïž Correctif et recommandations

IBM recommande d’appliquer les correctifs OpenSSL associĂ©s Ă  ce bulletin afin de protĂ©ger les environnements IBM i concernĂ©s.

Une attention particuliĂšre doit ĂȘtre portĂ©e aux applications utilisant des certificats, des messages CMS ou des fonctions cryptographiques basĂ©es sur OpenSSL.

Les niveaux de correctifs IBM et les éventuelles PTF associées sont détaillés dans la documentation officielle du bulletin.


📌 Conclusion

Ce bulletin corrige plusieurs vulnérabilités importantes affectant OpenSSL sur IBM i, dont plusieurs présentent un niveau de criticité élevé.

L’application rapide des correctifs est recommandĂ©e afin de limiter les risques pesant sur les communications et les traitements cryptographiques des environnements IBM i.


🔗 Lien officiel IBM Security Bulletin 🔗


⚡Agissez maintenant pour sĂ©curiser votre environnement IT avec STR-iCT !


🔐 Restez informĂ© sur les derniĂšres alertes cybersĂ©curitĂ© !

Posté dans