Vulnérabilités notables de la semaine (du 06/07/24 – 12/07/24)

Bulletins de Sécurités

Cisco :

  • IOS XR (CERTFR-2024-AVI-0569): Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire.
    Mise à jour: Disponible

 Citrix :

  • NetScaler (CERTFR-2024-AVI-0563):
    De multiples vulnérabilités ont été découvertes dans les produits Citrix. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible
  • Citrix uberAgent (CERTFR-2024-AVI-0574):
    Une vulnérabilité a été découverte dans Citrix uberAgent. Elle permet à un attaquant de provoquer une élévation de privilèges.
    Mise à jour: Disponible

 Exim :

  • Exim (CERTFR-2024-AVI-0576):
    Une vulnérabilité a été découverte dans Exim. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Mise à jour: Disponible

Fortinet :

  • Multiples Fortinet (CERTFR-2024-AVI-0561):
    De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

GitLab :

  • Multiples GitLab Community Edition (CE) and Enterprise Edition (EE) (CERTFR-2024-AVI-0572):
    De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

GLPI :

  • GLPI (CERTFR-2024-AVI-0566):
    De multiples vulnérabilités ont été découvertes dans GLPI. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

IBM :

  • AIX et Cloud Pak for Security et QRadar et Security QRadar et Spectrum Control et VIOS et WebSphere Application
    (CERTFR-2024-AVI-0579):
    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Joomla! :

  • Multiples CMS (CERTFR-2024-AVI-0562):
    De multiples vulnérabilités ont été découvertes dans Joomla!. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
    Mise à jour: Disponible

Juniper Networks :

  • Multiples Junos OS et Session Smart Router et SRX Series and MX Series with SPC3 and MS-MPC/MIC
    (CERTFR-2024-AVI-0575):
    De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

LINUX :

  • Red Hat (CERTFR-2024-AVI-0577):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
    Mise à jour: Disponible
  • SUSE (CERTFR-2024-AVI-0578):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
    Mise à jour: Disponible
  • Ubuntu (CERTFR-2024-AVI-0580):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

MICROSOFT :

  • Microsoft office (CERTFR-2024-AVI-0556):
    De multiples vulnérabilités ont été découvertes dans Microsoft Office. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
    Mise à jour: Disponible
  • Microsoft Windows (CERTFR-2024-AVI-0557): De multiples vulnérabilités ont été découvertes dans Microsoft Windows. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
    Microsoft indique que les vulnérabilités CVE-2024-38080 et CVE-2024-38112 sont activement exploitées.
    Mise à jour: Disponible
  • Microsoft.net (CERTFR-2024-AVI-0558): De multiples vulnérabilités ont été découvertes dans Microsoft.net Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible
  • Multiples Azure (CERTFR-2024-AVI-0559): De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
    Mise à jour: Disponible
  • Multiples CBL Mariner (CERTFR-2024-AVI-0573):
    Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
    Mise à jour: Disponible

Mitel :

  • MiContact Center Enterprise et Mitel CMG Suite et Unify OpenScape Voice Trace Manager 
    (CERTFR-2024-AVI-0565):
    Une vulnérabilité a été découverte dans les produits Mitel. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Moxa :

  • Multiples produits Moxa (CERTFR-2024-AVI-0570):
    Une vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une élévation de privilèges et un déni de service.
    Mise à jour: Disponible

Mozilla :

  • Firefox ESR et Firefox (CERTFR-2024-AVI-0555):
    De multiples vulnérabilités ont été découvertes dans les produits Mozilla. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible

NetApp :

  • SnapCenter (CERTFR-2024-AVI-0548) : De multiples vulnérabilités ont été découvertes dans les produits NetApp. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
    Mise à jour: Disponible

OpenSSH dans des systèmes d’exploitation :

  • OpenSSH (CERTFR-2024-AVI-0551): Une vulnérabilité a été découverte dans OpenSSH. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
    Mise à jour: Disponible

Palo Alto Networks :

  • Cortex XDR Agent et Expedition et multiples PAN-OS et Prisma Access (CERTFR-2024-AVI-0567):
    De multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

Radius :

  • FreeRadius (CERTFR-2024-AVI-0550) : Une vulnérabilité a été découverte dans le protocole RADIUS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
    Mise à jour: Disponible

SAP:

  • Multiples produits SAP (CERTFR-2024-AVI-0554):
    De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d’entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l’intégrité des données et une injection de code indirecte à distance (XSS).
    Mise à jour: Disponible

Schneider Electric :

  • Modicon Controllers M241 / M251, Modicon Controllers M258 / LMC058 et Modicon Controllers M262 (CERTFR-2024-AVI-0549) : Une vulnérabilité a été découverte dans les produits Schneider Electric. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournementde la politique de sécurité.
    Mise à jour: Disponible

Siemens:

  • Différents SCALANCE (CERTFR-2024-AVI-0552):
    De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Tenable :

  • Identity Exposure et Security Center (CERTFR-2024-AVI-0564):
    De multiples vulnérabilités ont été découvertes dans les produits Tenable. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
    Mise à jour: Disponible

VMware :

  • VMware (CERTFR-2024-AVI-0571) :
    De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

Wireshark :

  • Wireshark (CERTFR-2024-AVI-0568):
    Une vulnérabilité a été découverte dans Wireshark. Elle permet à un attaquant de provoquer un déni de service à distance.
    Mise à jour: Disponible

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *