Bulletins de Sécurités
Citrix :
- Citrix Secure Access client (CERTFR-2024-AVI-0517): Une vulnérabilité a été découverte dans Citrix Secure Access client. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
GitLab :
- GitLab Community Edition (CE) et Enterprise Edition (EE) (CERTFR-2024-AVI-0521): De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d’entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données.
Mise à jour: Disponible
Google :
- Google Chrome (CERTFR-2024-AVI-0515): De multiples vulnérabilités ont été découvertes dans Google Chrome.
Mise à jour: Disponible
IBM :
- Multiples produits IBM (CERTFR-2024-AVI-0529):
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Mise à jour: Disponible
Juniper Networks :
- Session Smart Router et Session Smart Conductor ainsi que WAN Assurance Router
(CERTFR-2024-AVI-0525):
De multiples vulnérabilités ont été découvertes dans les produits Juniper Networks. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Mise à jour: Disponible
Libre Office :
- LibreOffice (CERTFR-2024-AVI-0518):
Une vulnérabilité a été découverte dans Libreoffice. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité
Mise à jour: Disponible
LINUX :
- Linux Debian LTS Buster (CERTFR-2024-AVI-0527):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.
Mise à jour: Disponible - Noyau Linux RedHat (CERTFR-2024-AVI-0528):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible - Noyau Linux SUSE (CERTFR-2024-AVI-0526):
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d’entre elles permettent une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Mise à jour: Disponible
Microsoft :
- Microsoft Edge (CERTFR-2024-AVI-0523) : De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer notamment une exécution de code arbitraire.
Mise à jour: Disponible
OpenSSL :
- OpenSSL (CERTFR-2024-AVI-0522) : Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service.
Mise à jour: Disponible
Progress :
- MOVEit Gateway et Transfer (CERTFR-2024-AVI-0520): De multiples vulnérabilités ont été découvertes dans les produits Progress. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité
Le CERT-FR a connaissance de codes d’exploitation publics et de possibles tentatives d’exploitation.
Mise à jour: Disponible
VMware:
- VMware Cloud Foundation, VMWare ESXi et VMware vCenter Server (CERTFR-2024-AVI-0519):
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un contournement de la politique de sécurité et un déni de service.
Mise à jour: Correctif Partiellement disponible
L’éditeur indique que les versions 7.0.x d’ESXi et 4.x de Cloud Foundation ne bénéficieront pas de correctif de sécurité pour la vulnérabilité CVE-2024-37085. Ces versions bénéficient d’un correctif (ESXi70U3sq-23794019) pour la vulnérabilité CVE-2024-37086. Des correctifs sont prévus pour les trois vulnérabilités pour les versions 5.x de VMware Cloud Foundation. - VMware Cloud Director et Cloud Director Object Storage Extension (CERTFR-2024-AVI-0524):
De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Mise à jour: Disponible
WordPress :
- WordPress 6.5.5 (CERTFR-2024-AVI-0516):
De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Mise à jour: Disponible
Si votre entreprise utilise l’un de ces systèmes, il est impératif d’examiner attentivement les recommandations spécifiques émises dans les bulletins correspondants. Ces bulletins fournissent des informations détaillées sur les vulnérabilités identifiées et les mesures à prendre pour les corriger. En appliquant ces recommandations, votre entreprise peut se protéger contre d’éventuelles cyberattaques exploitant ces failles.

