Plusieurs bulletins de sécurité concernant IBM Informix ont été publiés par IBM au cours du mois d’août 2026. Ces alertes concernent notamment des vulnérabilités pouvant permettre une élévation de privilèges ou l’exécution de code à distance.
Si vous utilisez IBM Informix dans votre environnement, nous vous recommandons fortement de vérifier votre niveau de version et de planifier une mise à jour vers une version corrigée.
ConsultiX peut vous accompagner dans le cadre de cette mise à jour de version.
Les vulnérabilités signalées
IBM a notamment publié les bulletins suivants :
-
CVE-2026-13367 – Élévation de privilèges via l’utilitaire
oninit
Cette vulnérabilité affecte IBM Informix Dynamic Server et concerne l’utilitaireoninit. Elle peut permettre à un utilisateur d’élever ses privilèges sur le système. -
CVE-2026-13361 – Exécution de code à distance via le SQL Interface Handler
Une vulnérabilité affectant le SQL Interface Handler d’Informix pourrait permettre à un attaquant d’exécuter du code à distance. -
CVE-2026-13476 – Exécution de code à distance non authentifiée via le Wire Listener
Cette vulnérabilité concerne le Wire Listener d’Informix et présente un risque particulièrement important puisqu’elle peut permettre une exécution de code à distance sans authentification. -
Vulnérabilités dans les bibliothèques tierces Netty
IBM signale également plusieurs vulnérabilités affectant les bibliothèques Netty utilisées par le Wire Listener d’Informix.
Versions recommandées
Pour les environnements concernés (Informix 14 et 15), IBM recommande donc de migrer vers les dernières versions disponibles :
| Version Informix | Version recommandée |
|---|---|
| Informix 14.10 | 14.10.FC13W13 |
| Informix 15.0 | 15.0.1.14 |
Nous conseillons donc aux administrateurs Informix de vérifier rapidement les versions actuellement déployées, d’identifier les environnements exposés et de planifier leur mise à niveau vers une version corrigée.
Ces alertes constituent également une bonne occasion de vérifier l’exposition réseau des services Informix, en particulier du Wire Listener, et de s’assurer que les accès aux composants concernés sont correctement protégés.