Bulletins de Sécurités
Adobe :
- Acrobat Android, ColdFusion, Commerce et Magento Open Source (CERTFR-2024-AVI-0483) :
Multiples vulnérabilités dans les produits Adobe Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection de code indirecte à distance (XSS).
Mise à jour: Disponible
Citrix :
- Citrix Hypervisor et XenServer 8 (CERTFR-2024-AVI-0480): Vulnérabilité dans les produits Citrix Elle permet à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
Fortinet :
- Multiples produits Fortinet (CERTFR-2024-AVI-0484): Multiples vulnérabilités dans les produits Fortinet Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
FreeRADIUS :
- FreeRADIUS (CERTFR-2024-AVI-0494): Une vulnérabilité a été découverte dans FreeRADIUS. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
GitLab :
- GitLab Community Edition et iGtLab Community Edition (CERTFR-2024-AVI-0490): De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Mise à jour: Disponible
Google :
- Android et Pixel (CERTFR-2024-AVI-0492):
Multiples vulnérabilités dans Google Android et Pixel Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une élévation de privilèges.
Mise à jour: Disponible - Chrome (CERTFR-2024-AVI-0481):
Multiples vulnérabilités dans Google Chrome Elles permettent à un attaquant de provoquer un problème de sécurité.
Mise à jour: Disponible
HPE Aruba Networking :
- AirWave Management Platform (CERTFR-2024-AVI-0479):
Multiples vulnérabilités dans HPE Aruba Networking AirWave Management Platform Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
IBM :
- Multiples produits IBM (CERTFR-2024-AVI-0498):
Multiples vulnérabilités dans les produits IBM Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
LINUX :
- Noyau Linux SUSE (CERTFR-2024-AVI-0496):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible - Noyau Linux de RedHat (CERTFR-2024-AVI-0497):
De multiples vulnérabilités ont été découvertes dans les produits Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Microsoft :
- Microsoft Edge (CERTFR-2024-AVI-0495) : Multiples vulnérabilités dans Microsoft Edge Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible - Microsoft Azure (CERTFR-2024-AVI-0488) : Multiples vulnérabilités dans Microsoft Azure Elles permettent à un attaquant de provoquer une élévation de privilèges.
Mise à jour: Disponible - Microsoft Windows (CERTFR-2024-AVI-0486) : Multiples vulnérabilités dans Microsoft Windows Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible - Microsoft .Net (CERTFR-2024-AVI-0487) : Multiples vulnérabilités dans Microsoft .Net Elles permettent à un attaquant de provoquer une élévation de privilèges et un déni de service.
Mise à jour: Disponible - Microsoft Office (CERTFR-2024-AVI-0485) : Multiples vulnérabilités dans Microsoft Office Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Mise à jour: Disponible - Autres produits Microsoft (CERTFR-2024-AVI-0489) : Multiples vulnérabilités dans les produits Microsoft Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Mozilla :
- Firefox et Firefox ESR (CERTFR-2024-AVI-0482), (CERTFR-2024-AVI-0493): Multiples vulnérabilités dans Mozilla Firefox Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
Palo Alto Networks :
- Cortex XDR Agent, GlobalProtect App et Prisma Cloud Compute (CERTFR-2024-AVI-0491): Multiples vulnérabilités dans les produits Palo Alto Networks Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS)
Mise à jour: Disponible
SAP :
- Ruby on Rails (CERTFR-2024-AVI-0477) : Multiples vulnérabilités dans les produits SAP Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS)
Mise à jour: Disponible
Schneider Electric :
- Multiples produits Siemens
(CERTFR-2024-AVI-0478): Multiples vulnérabilités dans les produits Schneider Electric Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Siemens :
- EVlink Home Smart, Modicon M340 et certains module, PowerLogic P5, Sage 1410, 1430, 1450, 2400, 3030 et 4400 ainsi que SpaceLogic AS-P et SpaceLogic AS-B
(CERTFR-2024-AVI-0476): De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Tenable :
- Security Center (CERTFR-2024-AVI-0475): Multiples vulnérabilités dans Tenable Security Center Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Mise à jour: Disponible
VMware:
- Tanzu (CERTFR-2024-AVI-0473): Vulnérabilité dans VMware Tanzu Elle permet à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques exploitant ces failles.

