Nouveaux fixpacks pour IBM MQ & CVE à 9.9/10

IBM a annoncé en fin de semaine dernière une série de fixpack pour les différentes versions d’IBM MQ. Ces fixpacks corrigent un certain nombre de problèmes, dont certains relèvent de la sécurité avec un CVE très élevé (8.1 à 9.9).

Rappel : à partir d’un CVE de 7.0 ou 7.5, le problème est considéré comme sérieux et il faut le corriger dans les 7 à 14 jours (suivant les politiques de sécurité propres à chaque organisation).

Nouveaux fixpacks :

Liste non exhaustive des CVE couverts :

Serveur MQ :

  • CVE-2026-11725 CVSS Base score: 8.8
  • CVE-2026-11726 CVSS Base score: 8.1
  • CVE-2026-11381 CVSS Base score: 9.9
  • CVE-2026-11378 CVSS Base score: 8.8
  • CVE-2026-11375 CVSS Base score: 8.8
  • CVE-2026-44486++ CVSS Base score: 7.5

MQ Console, rest API & mqweb Liberty :

  • CVE-2026-11806 CVSS Base score: 7.2
  • CVE-2026-9071 CVSS Base score: 7.5
  • CVE-2026-11541 CVSS Base score: 7.4
  • CVE-2026-9320 CVSS Base score: 7.4
  • CVE-2026-11714 CVSS Base score: 8.5

Bon patch day !