Vulnérabilités notables de la semaine (du 08/06/24 – 14/06/24)

Bulletins de Sécurités

Adobe :

  • Acrobat Android, ColdFusion, Commerce et Magento Open Source (CERTFR-2024-AVI-0483) :
    Multiples vulnérabilités dans les produits Adobe Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection de code indirecte à distance (XSS).
    Mise à jour: Disponible

Citrix :

  • Citrix Hypervisor et XenServer 8 (CERTFR-2024-AVI-0480): Vulnérabilité dans les produits Citrix Elle permet à un attaquant de provoquer un déni de service à distance.
    Mise à jour: Disponible

Fortinet :

  • Multiples produits Fortinet (CERTFR-2024-AVI-0484): Multiples vulnérabilités dans les produits Fortinet Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible

FreeRADIUS :

  • FreeRADIUS (CERTFR-2024-AVI-0494): Une vulnérabilité a été découverte dans FreeRADIUS. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

GitLab :

  • GitLab Community Edition et iGtLab Community Edition (CERTFR-2024-AVI-0490): De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
    Mise à jour: Disponible

Google :

  • Android et Pixel (CERTFR-2024-AVI-0492):
    Multiples vulnérabilités dans Google Android et Pixel Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.
    Mise à jour: Disponible
  • Chrome (CERTFR-2024-AVI-0481):
    Multiples vulnérabilités dans Google Chrome Elles permettent à un attaquant de provoquer un problème de sécurité.
    Mise à jour: Disponible

HPE Aruba Networking :

  • AirWave Management Platform (CERTFR-2024-AVI-0479):
    Multiples vulnérabilités dans HPE Aruba Networking AirWave Management Platform Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

IBM :

  • Multiples produits IBM (CERTFR-2024-AVI-0498):
    Multiples vulnérabilités dans les produits IBM Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

LINUX :

  • Noyau Linux SUSE (CERTFR-2024-AVI-0496):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible
  • Noyau Linux de RedHat (CERTFR-2024-AVI-0497):
    De multiples vulnérabilités ont été découvertes dans les produits Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

Microsoft :

  • Microsoft Edge (CERTFR-2024-AVI-0495) : Multiples vulnérabilités dans Microsoft Edge Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    Mise à jour: Disponible
  • Microsoft Azure (CERTFR-2024-AVI-0488) : Multiples vulnérabilités dans Microsoft Azure Elles permettent à un attaquant de provoquer une élévation de privilèges.
    Mise à jour: Disponible
  • Microsoft Windows (CERTFR-2024-AVI-0486) : Multiples vulnérabilités dans Microsoft Windows Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
    Mise à jour: Disponible
  • Microsoft .Net (CERTFR-2024-AVI-0487) : Multiples vulnérabilités dans Microsoft .Net Elles permettent à un attaquant de provoquer une élévation de privilèges et un déni de service.
    Mise à jour: Disponible
  • Microsoft Office (CERTFR-2024-AVI-0485) : Multiples vulnérabilités dans Microsoft Office Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
    Mise à jour: Disponible
  • Autres produits Microsoft (CERTFR-2024-AVI-0489) : Multiples vulnérabilités dans les produits Microsoft Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Mozilla :

  • Firefox et Firefox ESR (CERTFR-2024-AVI-0482), (CERTFR-2024-AVI-0493): Multiples vulnérabilités dans Mozilla Firefox Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible

Palo Alto Networks :

  • Cortex XDR Agent, GlobalProtect App et Prisma Cloud Compute (CERTFR-2024-AVI-0491): Multiples vulnérabilités dans les produits Palo Alto Networks Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS)
    Mise à jour: Disponible

SAP :

  • Ruby on Rails (CERTFR-2024-AVI-0477) : Multiples vulnérabilités dans les produits SAP Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS)
    Mise à jour: Disponible

Schneider Electric :

  • Multiples produits Siemens
    (CERTFR-2024-AVI-0478): Multiples vulnérabilités dans les produits Schneider Electric Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Siemens :

  • EVlink Home Smart, Modicon M340 et certains module, PowerLogic P5, Sage 1410, 1430, 1450, 2400, 3030 et 4400 ainsi que SpaceLogic AS-P et SpaceLogic AS-B
    (CERTFR-2024-AVI-0476): De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

Tenable :

  • Security Center (CERTFR-2024-AVI-0475): Multiples vulnérabilités dans Tenable Security Center Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
    Mise à jour: Disponible

VMware:

  • Tanzu (CERTFR-2024-AVI-0473): Vulnérabilité dans VMware Tanzu Elle permet à un attaquant de provoquer un déni de service à distance.
    Mise à jour: Disponible

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *