Avis de sécurité


CERTFR-2023-AVI-0170 Publié le 24 février 2023

De multiples vulnérabilités ont été corrigées dans les Nextcloud. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0169 Publié le 24 février 2023

De multiples vulnérabilités ont été corrigées dans Stormshield Management Center. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0168 Publié le 24 février 2023

De multiples vulnérabilités ont été corrigées dans RedHat. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une élévation de privilèges.

CERTFR-2023-AVI-0167 Publié le 24 février 2023

De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance, une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et un...

CERTFR-2023-AVI-0166 Publié le 24 février 2023

De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0165 Publié le 23 février 2023

Une vulnérabilité a été corrigée dans StormShield SSLVPN. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0164 Publié le 23 février 2023

De multiples vulnérabilités ont été corrigées dans Symantec Content Analysis. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données. Les deux vulnérabilités affectent le logiciel ClamAV qui est intégré au produit...

CERTFR-2023-AVI-0163 Publié le 23 février 2023

De multiples vulnérabilités ont été corrigées dans Chrome. Elles permettent à un attaquant de provoquer des problèmes de sécurité non spécifiés par l'éditeur.

CERTFR-2023-AVI-0162 Publié le 23 février 2023

De multiples vulnérabilités ont été corrigées dans Cisco. Elles permettent à un attaquant de provoquer une injection de requêtes illégitimes par rebond (CSRF) et à l'intégrité des données et un déni de service à distance.

CERTFR-2023-AVI-0161 Publié le 23 février 2023

Une vulnérabilité a été corrigée dans MongoDB. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.