Alertes de sécurité IBM Informix : plusieurs vulnérabilités critiques publiées en août 2026

Plusieurs bulletins de sécurité concernant IBM Informix ont été publiés par IBM au cours du mois d’août 2026. Ces alertes concernent notamment des vulnérabilités pouvant permettre une élévation de privilèges ou l’exécution de code à distance.

Si vous utilisez IBM Informix dans votre environnement, nous vous recommandons fortement de vérifier votre niveau de version et de planifier une mise à jour vers une version corrigée.

ConsultiX peut vous accompagner dans le cadre de cette mise à jour de version.

Les vulnérabilités signalées

IBM a notamment publié les bulletins suivants :

  • CVE-2026-13367 – Élévation de privilèges via l’utilitaire oninit
    Cette vulnérabilité affecte IBM Informix Dynamic Server et concerne l’utilitaire oninit. Elle peut permettre à un utilisateur d’élever ses privilèges sur le système.

    ⇒ Consulter le bulletin IBM – CVE-2026-13367

  • CVE-2026-13361 – Exécution de code à distance via le SQL Interface Handler
    Une vulnérabilité affectant le SQL Interface Handler d’Informix pourrait permettre à un attaquant d’exécuter du code à distance.

    ⇒ Consulter le bulletin IBM – CVE-2026-13361

  • CVE-2026-13476 – Exécution de code à distance non authentifiée via le Wire Listener
    Cette vulnérabilité concerne le Wire Listener d’Informix et présente un risque particulièrement important puisqu’elle peut permettre une exécution de code à distance sans authentification.

    ⇒ Consulter le bulletin IBM – CVE-2026-13476

  • Vulnérabilités dans les bibliothèques tierces Netty
    IBM signale également plusieurs vulnérabilités affectant les bibliothèques Netty utilisées par le Wire Listener d’Informix.

    ⇒ Consulter le bulletin IBM – Vulnérabilités Netty

Versions recommandées

Pour les environnements concernés (Informix 14 et 15), IBM recommande donc de migrer vers les dernières versions disponibles :

Version Informix Version recommandée
Informix 14.10 14.10.FC13W13
Informix 15.0 15.0.1.14

Nous conseillons donc aux administrateurs Informix de vérifier rapidement les versions actuellement déployées, d’identifier les environnements exposés et de planifier leur mise à niveau vers une version corrigée.

Ces alertes constituent également une bonne occasion de vérifier l’exposition réseau des services Informix, en particulier du Wire Listener, et de s’assurer que les accès aux composants concernés sont correctement protégés.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *