Veille sécuritéBackend & données
P4Moyenne
IBM DataPower Gateway peut subir un déni de service en raison d’un déréférencement de pointeur NULL pendant le traitement de variables GraphQL. L’avis IBM indique que les correctifs sont inclus dans les versions 11.0.0.3, 10.6.0.11 et 10.5.0.23.
GraphQL
IdentifiantCVE-2026-16182
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif11.0.0.3, 10.6.0.11 ou 10.5.0.23, selon la branche
Source : NVD — CVE-2026-16182
Analyse technique
Le défaut survient dans le traitement des variables GraphQL. IBM attribue à ce CVE un score CVSS 3.1 de 5.9.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-08 à 13:17:16.477Z, soit 2026-10-08T15:17:16.477+02:00. L’avis IBM consulté confirme le CVE et les versions correctives.
ImpactDéni de service sur IBM DataPower Gateway.
Versions affectées10.5.0.0 à 10.5.0.22; 10.6.1 à 10.6.6; 10.6.0.0 à 10.6.0.10; 11.0.0.0 à 11.0.0.2
Version corrigée11.0.0.3, 10.6.0.11 ou 10.5.0.23, selon la branche
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9 · CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Publication2026-10-08T13:17:16.477Z
Mise à jour2026-10-08T20:49:50.083Z
Action recommandée
Mettre à niveau vers la version corrective correspondant à la branche DataPower déployée.
Sources
Priorisation DFS : P4 · 1 source(s).