Avis de sécurité


CERTFR-2021-AVI-840 Publié le 02 novembre 2021

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un contournement de la politique de sécurité.

CERTFR-2021-AVI-838 Publié le 02 novembre 2021

Une vulnérabilité a été découverte dans les produits Synology. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2021-AVI-837 Publié le 02 novembre 2021

De multiples vulnérabilités ont été découvertes dans Google Android. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service et une atteinte à la confidentialité des données.

CERTFR-2021-AVI-836 Publié le 02 novembre 2021

Une vulnérabilité a été découverte dans Tenable Nessus Agent. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2021-AVI-835 Publié le 02 novembre 2021

De multiples vulnérabilités ont été découvertes dans Google Chrome OS. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2021-AVI-834 Publié le 29 octobre 2021

De multiples vulnérabilités ont été découvertes dans les produits NetApp. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2021-AVI-833 Publié le 29 octobre 2021

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2021-AVI-832 Publié le 29 octobre 2021

Une vulnérabilité a été découverte dans PHP. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2021-AVI-831 Publié le 29 octobre 2021

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur. Google indique qu'il existe des codes d'exploitation fonctionnels pour les vulnérabilités CVE-2021-38000 et CVE-2021-38003.