Vulnérabilités notables de la semaine (du 22/06/24 – 28/06/24)

Bulletins de Sécurités

Citrix :

  • Citrix Secure Access client (CERTFR-2024-AVI-0517): Une vulnérabilité a été découverte dans Citrix Secure Access client. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

GitLab :

  • GitLab Community Edition (CE) et Enterprise Edition (EE) (CERTFR-2024-AVI-0521): De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
    Mise à jour: Disponible

Google :

  • Google Chrome (CERTFR-2024-AVI-0515): De multiples vulnérabilités ont été découvertes dans Google Chrome.
    Mise à jour: Disponible

IBM :

  • Multiples produits IBM (CERTFR-2024-AVI-0529):
    De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
    Mise à jour: Disponible

Juniper Networks :

  • Session Smart Router et Session Smart Conductor ainsi que WAN Assurance Router
    (CERTFR-2024-AVI-0525):
    De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
    Mise à jour: Disponible

Libre Office :

  • LibreOffice (CERTFR-2024-AVI-0518):
    Une vulnérabilité a été découverte dans Libreoffice. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité
    Mise à jour: Disponible

LINUX :

  • Linux Debian LTS Buster (CERTFR-2024-AVI-0527):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
    Mise à jour: Disponible
  • Noyau Linux RedHat (CERTFR-2024-AVI-0528):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible
  • Noyau Linux SUSE (CERTFR-2024-AVI-0526):
    De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
    Mise à jour: Disponible

Microsoft :

  • Microsoft Edge (CERTFR-2024-AVI-0523) : De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer notamment une exécution de code arbitraire.
    Mise à jour: Disponible

OpenSSL :

  • OpenSSL (CERTFR-2024-AVI-0522) : Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service.
    Mise à jour: Disponible

Progress :

  • MOVEit Gateway et Transfer (CERTFR-2024-AVI-0520): De multiples vulnérabilités ont été découvertes dans les produits Progress. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité
    Le CERT-FR a connaissance de codes d’exploitation publics et de possibles tentatives d’exploitation.
    Mise à jour: Disponible

VMware:

  • VMware Cloud Foundation, VMWare ESXi et VMware vCenter Server (CERTFR-2024-AVI-0519):
    De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.
    Mise à jour: Correctif Partiellement disponible
    L’éditeur indique que les versions 7.0.x d’ESXi et 4.x de Cloud Foundation ne bénéficieront pas de correctif de sécurité pour la vulnérabilité CVE-2024-37085. Ces versions bénéficient d’un correctif (ESXi70U3sq-23794019) pour la vulnérabilité CVE-2024-37086. Des correctifs sont prévus pour les trois vulnérabilités pour les versions 5.x de VMware Cloud Foundation.
  • VMware Cloud Director et Cloud Director Object Storage Extension (CERTFR-2024-AVI-0524):
    De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
    Mise à jour: Disponible

WordPress :

  • WordPress 6.5.5 (CERTFR-2024-AVI-0516):
    De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
    Mise à jour: Disponible

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *