Aller au contenu
Développeur Full Stack
, ,

IBM DataPower Gateway : déni de service lors du traitement de variables GraphQL

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

IBM DataPower Gateway peut subir un déni de service en raison d’un déréférencement de pointeur NULL pendant le traitement de variables GraphQL. L’avis IBM indique que les correctifs sont inclus dans les versions 11.0.0.3, 10.6.0.11 et 10.5.0.23.

GraphQL
IdentifiantCVE-2026-16182
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif11.0.0.3, 10.6.0.11 ou 10.5.0.23, selon la branche

Source : NVD — CVE-2026-16182

Analyse technique

Le défaut survient dans le traitement des variables GraphQL. IBM attribue à ce CVE un score CVSS 3.1 de 5.9.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-08 à 13:17:16.477Z, soit 2026-10-08T15:17:16.477+02:00. L’avis IBM consulté confirme le CVE et les versions correctives.
ImpactDéni de service sur IBM DataPower Gateway.
Versions affectées10.5.0.0 à 10.5.0.22; 10.6.1 à 10.6.6; 10.6.0.0 à 10.6.0.10; 11.0.0.0 à 11.0.0.2
Version corrigée11.0.0.3, 10.6.0.11 ou 10.5.0.23, selon la branche
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.9 · CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Publication2026-10-08T13:17:16.477Z
Mise à jour2026-10-08T20:49:50.083Z

Action recommandée

Mettre à niveau vers la version corrective correspondant à la branche DataPower déployée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :