Avis de sécurité


CERTFR-2023-AVI-0160 Publié le 22 février 2023

De multiples vulnérabilités ont été corrigées dans Synology. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0159 Publié le 22 février 2023

Une vulnérabilité a été corrigée dans Nextcloud Serveur. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0158 Publié le 22 février 2023

Une vulnérabilité a été découverte dans les routeurs 4G Zyxel. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

CERTFR-2023-AVI-0157 Publié le 22 février 2023

Une vulnérabilité a été corrigée dans IBM Spectrum Protect Plus. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0156 Publié le 22 février 2023

De multiples vulnérabilités ont été découvertes dans Tenable.sc. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0155 Publié le 22 février 2023

De multiples vulnérabilités ont été découvertes dans Zimbra Collaboration. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0154 Publié le 22 février 2023

De multiples vulnérabilités ont été corrigées dans Vmware. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une élévation de privilèges, un contournement de la politique de sécurité et une exécution de code arbitraire à distance.

CERTFR-2023-AVI-0153 Publié le 21 février 2023

De multiples vulnérabilités ont été corrigées dans Stormshield Network Security. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0152 Publié le 21 février 2023

De multiples vulnérabilités ont été corrigées dans macOS Ventura. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité, une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0151 Publié le 21 février 2023

De multiples vulnérabilités ont été découvertes dans Foxit PDF Reader et Editor. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.