Risques
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Linux Protection version 12.0 sans le dernier correctif de sécurité
- Linux Security version 64 12.0 sans le dernier correctif de sécurité
- WithSecure Atlant (anciennement F-Secure Atlant) version 1.0.35-1 sans le dernier correctif de sécurité
- WithSecure Business Client Security pour Mac versions antérieures à 16.01
- WithSecure Client Security à partir de la version 15 sans le dernier correctif de sécurité sur Windows
- WithSecure Elements Agent pour Mac versions antérieures à 24.3
- WithSecure Elements Endpoint Protection à partir de la version 17 sans le dernier correctif de sécurité sur Windows
- WithSecure Email and Server Security version 15 sans le dernier correctif de sécurité sur Windows
- WithSecure MDR pour Mac versions antérieures à 24.3
- WithSecure Server Security à partir de la version 15 sans le dernier correctif de sécurité sur Windows
Résumé
De multiples vulnérabilités ont été découvertes dans les produits WithSecure. Elles permettent à un attaquant de provoquer une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité WithSecure cve-2024-27357 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-27357
- Bulletin de sécurité WithSecure cve-2024-27358 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-27358
- Bulletin de sécurité WithSecure cve-2024-4454 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-4454
- Bulletin de sécurité WithSecure cve-2024-45520 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-45520
- Bulletin de sécurité WithSecure cve-2024-47193 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-47193
- Bulletin de sécurité WithSecure cve-2025-26790 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2025-26790
- Référence CVE CVE-2024-27357 https://www.cve.org/CVERecord?id=CVE-2024-27357
- Référence CVE CVE-2024-27358 https://www.cve.org/CVERecord?id=CVE-2024-27358
- Référence CVE CVE-2024-4454 https://www.cve.org/CVERecord?id=CVE-2024-4454
- Référence CVE CVE-2024-45520 https://www.cve.org/CVERecord?id=CVE-2024-45520
- Référence CVE CVE-2024-47193 https://www.cve.org/CVERecord?id=CVE-2024-47193
- Référence CVE CVE-2025-26790 https://www.cve.org/CVERecord?id=CVE-2025-26790