Bulletins de Sécurités
Atlassian :
- Confluence Data Center et Server ainsi que Jira Service Management Data Center et Server (CERTFR-2024-AVI-0504) :
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Asus :
- ZenWiFi XT8, RT-AX88U, RT-AX58U, RT-AX57, RT-AC86U, RT-AC68U
(CVE-2024-3080), (CVE-2024-3079) :
Certains modèles de routeurs ASUS présentent une vulnérabilité de contournement d’authentification, permettant à des attaquants distants non authentifiés de se connecter à l’appareil ainsi qu’une faille de débordement de mémoire tampon.
Mise à jour: Disponible
Elastic :
- Kibana (CERTFR-2024-AVI-0500): De multiples vulnérabilités ont été découvertes dans Elastic Kibana. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Mise à jour: Disponible
ESET :
- Multiples Produit ESET (CERTFR-2024-AVI-0511): Une vulnérabilité a été découverte dans les produits ESET. Elle permet à un attaquant de provoquer une élévation de privilèges.
Mise à jour: Disponible
Google :
- Google Chrome (CERTFR-2024-AVI-0503): De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème que google préfère ne pas révéler pour le moment.
Mise à jour: Disponible
IBM :
- Multiples produits IBM (CERTFR-2024-AVI-0514):
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Juniper Networks :
- Juniper Secure Analytics (CERTFR-2024-AVI-0506):
De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
LINUX :
- Noyau Linux SUSE (CERTFR-2024-AVI-0513):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
Moodle :
- Moodle (CERTFR-2024-AVI-0505):
De multiples vulnérabilités ont été découvertes dans les produits Moodle. Certaines d’entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une injection de code indirecte à distance (XSS) et une injection de requêtes illégitimes par rebond (CSRF).
Mise à jour: Disponible
Moxa :
- OnCell G3470A-LTE Series (CERTFR-2024-AVI-0512):
De multiples vulnérabilités ont été découvertes dans les produits Moxa. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible - Multiples produits Moxa (CERTFR-2024-AVI-0508):
De multiples vulnérabilités ont été découvertes dans les produits Moxa. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Mise à jour: Disponible
Microsoft :
- Microsoft Edge (CERTFR-2024-AVI-0495) : Multiples vulnérabilités dans Microsoft Edge Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l’éditeur.
Mise à jour: Disponible
NetApp :
- StorageGRID (CERTFR-2024-AVI-0499) : Une vulnérabilité a été découverte dans les produits NetApp. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Mise à jour: Disponible
Nextcloud :
- Calendar, Deck, Desktop client, Notes, Photos, Server et user_oidc (CERTFR-2024-AVI-0501) : De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
SonicWall :
- SonicOS (CERTFR-2024-AVI-0509): De multiples vulnérabilités ont été découvertes dans les produits SonicWall. Elles permettent à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
Spring :
- Cloud Function Framework (CERTFR-2024-AVI-0507):
Une vulnérabilité a été découverte dans Spring Cloud Function. Elle permet à un attaquant de provoquer un déni de service à distance.
Mise à jour: Disponible
VMware:
- Cloud Foundation et vCenter Server (CERTFR-2024-AVI-0502): De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.
Mise à jour: Disponible
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques exploitant ces failles.

