Avis de sécurité


CERTFR-2023-AVI-0812 Publié le 06 octobre 2023

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0811 Publié le 06 octobre 2023

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. L'éditeur indique que les vulnérabilités...

CERTFR-2023-AVI-0810 Publié le 06 octobre 2023

Une vulnérabilité a été découverte dans les produits Sophos. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Les produits SG UTM ne bénéficieront pas de correctif de sécurité avant le 17 octobre 2023 pour cette vulnérabilité, l'éditeur propose cependant des...

CERTFR-2023-AVI-0809 Publié le 05 octobre 2023

Une vulnérabilité a été découverte dans les produits NetApp. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données. L'éditeur indique ne pas avoir l'intention de corriger cette vulnérabilité...

CERTFR-2023-AVI-0808 Publié le 05 octobre 2023

Une vulnérabilité a été découverte dans Wireshark. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2023-AVI-0807 Publié le 05 octobre 2023

Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2023-AVI-0806 Publié le 05 octobre 2023

De multiples vulnérabilités ont été découvertes dans les produits Apple. Elles permettent à un attaquant de provoquer une élévation de privilèges et une exécution de code arbitraire. L'éditeur a connaissance d'un rapport indiquant que la vulnérabilité est activement exploitée.

CERTFR-2023-AVI-0805 Publié le 05 octobre 2023

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une exécution de code arbitraire à distance et une élévation de privilèges.

CERTFR-2023-AVI-0804 Publié le 05 octobre 2023

Une vulnérabilité a été découverte dans GNU LIBC. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2023-AVI-0803 Publié le 05 octobre 2023

Une vulnérabilité a été découverte dans Atlassian Confluence. Elle permet à un attaquant de provoquer une élévation de privilèges et un contournement de la politique de sécurité. L'éditeur a connaissance d'un rapport indiquant que la vulnérabilité a été exploitée sur des instances Confluence Data...