Avis de sécurité


CERTFR-2022-AVI-017 Publié le 11 janvier 2022

De multiples vulnérabilités ont été découvertes dans les produits Schneider. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-016 Publié le 11 janvier 2022

De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-015 Publié le 11 janvier 2022

De multiples vulnérabilités ont été découvertes dans Belden Tofino. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-014 Publié le 11 janvier 2022

Une vulnérabilité a été découverte dans Samba. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2022-AVI-013 Publié le 10 janvier 2022

Une vulnérabilité a été découverte dans la base de données H2. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Cette vulnérabilité est similaire à la vulnérabilité Log4Shell décrite dans l'alerte /alerte/CERTFR-2021-ALE-022/ publiée par le CERT-FR. La...

CERTFR-2022-AVI-012 Publié le 07 janvier 2022

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-011 Publié le 07 janvier 2022

Une vulnérabilité a été découverte dans IBM AIX. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

CERTFR-2022-AVI-010 Publié le 07 janvier 2022

De multiples vulnérabilités ont été découvertes dans WordPress. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

CERTFR-2022-AVI-009 Publié le 07 janvier 2022

De multiples vulnérabilités ont été découvertes dans les produits QNAP. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une injection de code indirecte à distance (XSS).

CERTFR-2022-AVI-008 Publié le 07 janvier 2022

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.