Vulnérabilités notables de la semaine (du 13/07/24 – 19/07/24)

Bulletins de Sécurités

Apache :

  • Apache HTTP Server (CERTFR-2024-AVI-0603) : De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible

Atlassian :

  • Multiples Confluence Data Center et Jira Software Data Center (CERTFR-2024-AVI-0590) : De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance et une injection de code indirecte à distance (XSS).
    Mise à jour: Disponible

Axis :

  • Axis OS (CERTFR-2024-AVI-0582):
    Une vulnérabilité a été découverte dans les produits Axis. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Cisco :

  • Cisco (CERTFR-2024-AVI-0584): Une vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
    Mise à jour: Disponible
  • Identity Services Engine (ISE), Node Manager Software, iNode Software, Secure Email Gateway, Secure Web Appliance avec AsyncOS, Smart Software Manager (SSM) On-Prem (CERTFR-2024-AVI-0602): De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

ESET :

  • Multiples ESET (CERTFR-2024-AVI-0581):
    Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer une atteinte à l’intégrité des données et un déni de service.
    Mise à jour: Disponible

Google Chrome :

  • Multiples produits Chrome (CERTFR-2024-AVI-0591):
    De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l’éditeur..
    Mise à jour: Disponible

IBM :

  • MaaS360 VPN (CERTFR-2024-AVI-0614):
    Une vulnérabilité a été découverte dans les produits IBM. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
    Mise à jour: Disponible

Ivanti :

  • Multiples Endpoint Manager (CERTFR-2024-AVI-0606) : De multiples vulnérabilités ont été découvertes dans les produits Ivanti. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible

 Kaspersky :

  • Kaspersky Anti Targeted Attack Platform, Secure Mail Gateway Virtual Appliance KSMG et Security for Virtualization Light Agent (CERTFR-2024-AVI-0583):
    Une vulnérabilité a été découverte dans les produits Kaspersky. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
    Mise à jour: Disponible

LINUX :

  • Debian (CERTFR-2024-AVI-0613):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
    Mise à jour: Disponible
  • Red Hat (CERTFR-2024-AVI-0612):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une atteinte à la confidentialité des données.
    Mise à jour: Disponible
  • SUSE (CERTFR-2024-AVI-0610):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible
  • Ubuntu (CERTFR-2024-AVI-0611):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

MICROSOFT :

  • Microsoft (CERTFR-2024-AVI-0573):
    Une vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
    Mise à jour: Disponible
  • Microsoft Edge (CERTFR-2024-AVI-0604) et (CERTFR-2024-AVI-0607): Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
    Mise à jour: Disponible

Mitel :

  • MiContact Center Enterprise et Mitel CMG Suite et Unify OpenScape Voice Trace Manager 
    (CERTFR-2024-AVI-0601):
    De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
    Mise à jour: Disponible

Mozilla Thunderbird :

  • Thunderbird (CERTFR-2024-AVI-0588):
    De multiples vulnérabilités ont été découvertes dans Mozilla Thunderbird. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    Mise à jour: Disponible

Oracle :

  • Database Server (CERTFR-2024-AVI-0593):
    De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l’intégrité des données.
    Mise à jour: Disponible
  • Java SE (CERTFR-2024-AVI-0594): De multiples vulnérabilités ont été découvertes dans Oracle Java SE. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible
  • MySQL (CERTFR-2024-AVI-0595): De multiples vulnérabilités ont été découvertes dans Oracle MYSQL. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. Mise à jour: Disponible
  • PeopleSoft (CERTFR-2024-AVI-0596): De multiples vulnérabilités ont été découvertes dans Oracle PeopleSoft. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible
  • Systems (CERTFR-2024-AVI-0597): De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service.
    Mise à jour: Disponible
  • Virtualization (CERTFR-2024-AVI-0598): De multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service.
    Mise à jour: Disponible
  • Weblogic (CERTFR-2024-AVI-0599): De multiples vulnérabilités ont été découvertes dans Oracle WebLogic. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

SolarWinds :

  • Access Rights Manager (ARM) (CERTFR-2024-AVI-0609):
    De multiples vulnérabilités ont été découvertes dans les produits SolarWinds. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

Sonicwall :

  • Multiples SonicOS (CERTFR-2024-AVI-0605) : Une vulnérabilité a été découverte dans les produits Sonicwall. Elle permet à un attaquant de provoquer un déni de service à distance.
    Mise à jour: Disponible
  • NetExtender (CERTFR-2024-AVI-0600):
    Une vulnérabilité a été découverte dans Sonicwall NetExtender. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Mise à jour: Disponible

Stormshield :

  • Multiples Stormshield Network Security (CERTFR-2024-AVI-0586):
    De multiples vulnérabilités ont été découvertes dans les produits Stormshield. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
    Mise à jour: Disponible

 Synacor Zimbra Collaboration :

  • Zimbra (CERTFR-2024-AVI-0592):
    De multiples vulnérabilités ont été découvertes dans Synacor Zimbra Collaboration. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un problème de sécurité non spécifié par l’éditeur.
    Mise à jour: Disponible

VMware :

  • VMware (CERTFR-2024-AVI-0585) et (CERTFR-2024-AVI-0587) :
    De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible
  • VMware Tanzu (CERTFR-2024-AVI-0608): Une vulnérabilité a été découverte dans VMware Tanzu. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Xen :

  • Xen (CERTFR-2024-AVI-0589):
    De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    Mise à jour: Disponible

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *