IBM DataPower Gateway : plusieurs vulnérabilités de sécurité critiques (CVE-2026-16340, CVE-2026-14990)

Ce texte a été généré par l'intelligence artificielle (IA).Mise à jour 08.10.2026: De plus, CVE-2026-14990 (CVSS 9.3) a été signalé, une vulnérabilité de type Cross-Site Scripting dans le flux de version 10.6.0. Détails ci-dessous.

IBM a publié la vulnérabilité pour IBM DataPower Gateway CVE-2026-16340 , documentée dans l'avis de sécurité IBM. Elle a un score CVSS de 9.8. Les passerelles concernées peuvent être amenées à exécuter du code arbitraire via le réseau et sans authentification préalable.

Selon IBM, la cause réside dans un Out-of-Bounds Write de la catégorie CWE-787 dans le parseur pour les entrées Encoded-Word RFC2047. Des entrées spécialement préparées peuvent déclencher l'erreur.

Mes systèmes sont-ils concernés ? Vérifier maintenant →