Risque(s)
- Non spécifié par l'éditeur
- Exécution de code arbitraire
- Élévation de privilièges
Systèmes affectés
- Microsoft Edge Stable versions antérieures à 119.0.2151.58
- Microsoft Edge Extended Stable versions antérieures à 118.0.2088.102
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2023-36014 du 09 novembre 2023
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36014 - Bulletin de sécurité Microsoft CVE-2023-36024 du 09 novembre 2023
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36024 - Bulletin de sécurité Microsoft CVE-2023-5996 du 09 novembre 2023
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5996 - Référence CVE CVE-2023-5996
https://www.cve.org/CVERecord?id=CVE-2023-5996 - Référence CVE CVE-2023-36024
https://www.cve.org/CVERecord?id=CVE-2023-36024 - Référence CVE CVE-2023-36014
https://www.cve.org/CVERecord?id=CVE-2023-36014