Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.

Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.

Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.

Vulnérabilités significatives de la semaine 45

Tableau récapitulatif :

Vulnérabilités critiques du 03/11/25 au 09/11/25
Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Cisco Unified Contact Center Express (Unified CCX) CVE-2025-20358 9.8 (NVD) Exécution de code arbitraire à distance 05/11/2025 Pas d'information CERTFR-2025-AVI-0968
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cc-unauth-rce-QeN8h7mQ
Cisco Unified Contact Center Express (Unified CCX) CVE-2025-20354 9.8 (NVD) Exécution de code arbitraire à distance 05/11/2025 Pas d'information CERTFR-2025-AVI-0968
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cc-unauth-rce-QeN8h7mQ
Apple macOS, iPadOS CVE-2025-30465 9.8 (NVD) Contournement de la politique de sécurité 03/11/2025 Pas d'information CERTFR-2025-AVI-0961
https://support.apple.com/en-us/125634
https://support.apple.com/en-us/125635
https://support.apple.com/en-us/125636

Rappel des alertes CERT-FR

[MàJ] Multiples vulnérabilités dans Cisco ASA et FTD

[Mise à jour du 7 novembre 2025] Le 5 novembre 2025, Cisco a mis a jour son billet de blogue initialement publié le 25 septembre 2025 (cf. Liens). L'éditeur déclare avoir connaissance d'une nouvelle attaque, affectant les équipements ASA et FTD vulnérables, qui cause un déni de service à distance.

Liens :

Autres vulnérabilités

Tableau récapitulatif :

Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Samsung Android CVE-2025-21042 9.8 Exécution de code arbitraire à distance Exploitée https://security.samsungmobile.com/securityUpdate.smsb?year=2025&month=04
CentOS Control-webpanel CVE-2025-48703 9 Contournement de la politique de sécurité Exploitée https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-48703
Gladinet Centrestack, Triofox CVE-2025-11371 7.5 Atteinte à la confidentialité des données Exploitée https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-11371

Rappel des publications émises

Dans la période du 03 novembre 2025 au 09 novembre 2025, le CERT-FR a émis les publications suivantes :


Dans la période du 03 novembre 2025 au 09 novembre 2025, le CERT-FR a mis à jour les publications suivantes :