Vulnérabilités notables de la semaine (du 17/06/24 – 21/06/24)

Bulletins de Sécurités

Atlassian :

  • Confluence Data Center et Server ainsi que Jira Service Management Data Center et Server (CERTFR-2024-AVI-0504) :
    De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Asus :

  • ZenWiFi XT8, RT-AX88U, RT-AX58U, RT-AX57, RT-AC86U, RT-AC68U
    (CVE-2024-3080), (CVE-2024-3079) :
    Certains modèles de routeurs ASUS présentent une vulnérabilité de contournement d’authentification, permettant à des attaquants distants non authentifiés de se connecter à l’appareil ainsi qu’une faille de débordement de mémoire tampon.
    Mise à jour: Disponible

Elastic :

  • Kibana (CERTFR-2024-AVI-0500): De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
    Mise à jour: Disponible

ESET :

  • Multiples Produit ESET (CERTFR-2024-AVI-0511): Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer une élévation de privilèges.
    Mise à jour: Disponible

Google :

  • Google Chrome (CERTFR-2024-AVI-0503): De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème que google préfère ne pas révéler pour le moment.
    Mise à jour: Disponible

IBM :

  • Multiples produits IBM (CERTFR-2024-AVI-0514):
    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

Juniper Networks :

  • Juniper Secure Analytics (CERTFR-2024-AVI-0506):
    De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

LINUX :

  • Noyau Linux SUSE (CERTFR-2024-AVI-0513):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible

Moodle :

  • Moodle (CERTFR-2024-AVI-0505):
    De multiples vulnérabilités ont été découvertes dans les produits Moodle. Certaines d’entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).
    Mise à jour: Disponible

Moxa :

  • OnCell G3470A-LTE Series (CERTFR-2024-AVI-0512):
    De multiples vulnérabilités ont été découvertes dans les produits Moxa. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible
  • Multiples produits Moxa (CERTFR-2024-AVI-0508):
    De multiples vulnérabilités ont été découvertes dans les produits Moxa. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
    Mise à jour: Disponible

Microsoft :

  • Microsoft Edge (CERTFR-2024-AVI-0495) : Multiples vulnérabilités dans Microsoft Edge Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
    Mise à jour: Disponible

NetApp :

  • StorageGRID (CERTFR-2024-AVI-0499) : Une vulnérabilité a été découverte dans les produits NetApp. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Nextcloud :

  • Calendar, Deck, Desktop client, Notes, Photos, Server et user_oidc (CERTFR-2024-AVI-0501) : De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

SonicWall :

  • SonicOS (CERTFR-2024-AVI-0509): De multiples vulnérabilités ont été découvertes dans les produits SonicWall. Elles permettent à un attaquant de provoquer un déni de service à distance.
    Mise à jour: Disponible

Spring :

  • Cloud Function Framework (CERTFR-2024-AVI-0507):
    Une vulnérabilité a été découverte dans Spring Cloud Function. Elle permet à un attaquant de provoquer un déni de service à distance.
    Mise à jour: Disponible

VMware:

  • Cloud Foundation et vCenter Server (CERTFR-2024-AVI-0502): De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
    Mise à jour: Disponible

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *