Vulnérabilités notables de la semaine (du 01/06/24 – 07/06/24)

Bulletins de Sécurités

Elastic :

  • Elastic Cloud Enterprise, Elasticsearch et Kibana
    (CERTFR-2024-AVI-0466) et (CERTFR-2024-AVI-0466):
    De multiples vulnérabilités ont été découvertes dans les produits Elastic. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et un déni de service à distance.
    Mise à jour: Disponible

IBM :

  • Multiples produits IBM (CERTFR-2024-AVI-0470):
    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

LINUX :

  • Noyau Linux Debian (CERTFR-2024-AVI-0472):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
    Mise à jour: Disponible
  • Noyau Linux de RedHat (CERTFR-2024-AVI-0471):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Microsoft :

  • Microsoft Edge (CERTFR-2024-AVI-0461) : De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur..
    Mise à jour: Disponible

MongoDB :

  • MongoDB PyMongo (CERTFR-2024-AVI-0465): Une vulnérabilité a été découverte dans MongoDB PyMongo. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
    Mise à jour: Disponible

PHP :

  • PHP (CERTFR-2024-AVI-0468): De multiples vulnérabilités ont été découvertes dans PHP. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

Ruby on Rails :

  • Ruby on Rails (CERTFR-2024-AVI-0463) : De multiples vulnérabilités ont été découvertes dans Ruby on Rails. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS), un contournement de la politique de sécurité.
    Mise à jour: Disponible

SolarWinds :

  • SolarWinds Platform (CERTFR-2024-AVI-0462), (CERTFR-2024-AVI-0464):
    De multiples vulnérabilités ont été découvertes dans SolarWinds Platform. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Elle permettent également à un attaquant de provoquer une injection de code indirecte à distance (XSS).
    Mise à jour: Disponible
  • SolarWinds Serv-U (CERTFR-2024-AVI-0467): Une vulnérabilité a été découverte dans SolarWinds Serv-U. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Synology [Caméras] :

  • BC500 et TC500 (CERTFR-2024-AVI-0460): Une vulnérabilité a été découverte dans les caméras Synology. Elle permet à un attaquant de provoquer un déni de service à distance.
    Mise à jour: Disponible

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *