Bulletins de Sécurités
Cisco :
- IOS XR (CERTFR-2024-AVI-0569): Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
Mise à jour: Disponible
Citrix :
- NetScaler (CERTFR-2024-AVI-0563):
De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible - Citrix uberAgent (CERTFR-2024-AVI-0574):
Une vulnérabilité a été découverte dans Citrix uberAgent. Elle permet à un attaquant de provoquer une élévation de privilèges.
Mise à jour: Disponible
Exim :
- Exim (CERTFR-2024-AVI-0576):
Une vulnérabilité a été découverte dans Exim. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Mise à jour: Disponible
Fortinet :
- Multiples Fortinet (CERTFR-2024-AVI-0561):
De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
GitLab :
- Multiples GitLab Community Edition (CE) and Enterprise Edition (EE) (CERTFR-2024-AVI-0572):
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
GLPI :
- GLPI (CERTFR-2024-AVI-0566):
De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à l’intégrité des données.
Mise à jour: Disponible
IBM :
- AIX et Cloud Pak for Security et QRadar et Security QRadar et Spectrum Control et VIOS et WebSphere Application
(CERTFR-2024-AVI-0579):
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Joomla! :
- Multiples CMS (CERTFR-2024-AVI-0562):
De multiples vulnérabilités ont été découvertes dans Joomla!. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Mise à jour: Disponible
Juniper Networks :
- Multiples Junos OS et Session Smart Router et SRX Series and MX Series with SPC3 and MS-MPC/MIC
(CERTFR-2024-AVI-0575):
De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
LINUX :
- Red Hat (CERTFR-2024-AVI-0577):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible - SUSE (CERTFR-2024-AVI-0578):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible - Ubuntu (CERTFR-2024-AVI-0580):
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible
MICROSOFT :
- Microsoft office (CERTFR-2024-AVI-0556):
De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Mise à jour: Disponible - Microsoft Windows (CERTFR-2024-AVI-0557): De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Microsoft indique que les vulnérabilités CVE-2024-38080 et CVE-2024-38112 sont activement exploitées.
Mise à jour: Disponible - Microsoft.net (CERTFR-2024-AVI-0558): De multiples vulnérabilités ont été découvertes dans Microsoft.net Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible - Multiples Azure (CERTFR-2024-AVI-0559): De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
Mise à jour: Disponible - Multiples CBL Mariner (CERTFR-2024-AVI-0573):
Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible
Mitel :
- MiContact Center Enterprise et Mitel CMG Suite et Unify OpenScape Voice Trace Manager
(CERTFR-2024-AVI-0565):
Une vulnérabilité a été découverte dans les produits Mitel. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Moxa :
- Multiples produits Moxa (CERTFR-2024-AVI-0570):
Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges et un déni de service.
Mise à jour: Disponible
Mozilla :
- Firefox ESR et Firefox (CERTFR-2024-AVI-0555):
De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
NetApp :
- SnapCenter (CERTFR-2024-AVI-0548) : De multiples vulnérabilités ont été découvertes dans les produits NetApp. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.Mise à jour: Disponible
OpenSSH dans des systèmes d’exploitation :
- OpenSSH (CERTFR-2024-AVI-0551): Une vulnérabilité a été découverte dans OpenSSH. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible
Palo Alto Networks :
- Cortex XDR Agent et Expedition et multiples PAN-OS et Prisma Access (CERTFR-2024-AVI-0567):
De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Radius :
- FreeRadius (CERTFR-2024-AVI-0550) : Une vulnérabilité a été découverte dans le protocole RADIUS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Mise à jour: Disponible
SAP:
- Multiples produits SAP (CERTFR-2024-AVI-0554):
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d’entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l’intégrité des données et une injection de code indirecte à distance (XSS).
Mise à jour: Disponible
Schneider Electric :
- Modicon Controllers M241 / M251, Modicon Controllers M258 / LMC058 et Modicon Controllers M262 (CERTFR-2024-AVI-0549) : Une vulnérabilité a été découverte dans les produits Schneider Electric. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournementde la politique de sécurité.
Mise à jour: Disponible
Siemens:
- Différents SCALANCE (CERTFR-2024-AVI-0552):
De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Tenable :
- Identity Exposure et Security Center (CERTFR-2024-AVI-0564):
De multiples vulnérabilités ont été découvertes dans les produits Tenable. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Mise à jour: Disponible
VMware :
- VMware (CERTFR-2024-AVI-0571) :
De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Wireshark :
- Wireshark (CERTFR-2024-AVI-0568):
Une vulnérabilité a été découverte dans Wireshark. Elle permet à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques exploitant ces failles.

