Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Active IQ Config Advisor versions antérieures à 6.7.4
- Active IQ OneCollect versions antérieures à 2.7.4
Résumé
De multiples vulnérabilités ont été découvertes dans les produits NetApp. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité NetApp NTAP-20260603-0001 du 03 juin 2026 https://security.netapp.com/advisory/NTAP-20260603-0001
- Bulletin de sécurité NetApp NTAP-20260603-0002 du 03 juin 2026 https://security.netapp.com/advisory/NTAP-20260603-0002
- Référence CVE CVE-2026-22054 https://www.cve.org/CVERecord?id=CVE-2026-22054
- Référence CVE CVE-2026-22055 https://www.cve.org/CVERecord?id=CVE-2026-22055