Avis de sécurité


CERTFR-2022-AVI-1091 Publié le 13 décembre 2022

Une vulnérabilité a été découverte dans Citrix ADC et Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2022-AVI-1090 Publié le 13 décembre 2022

Une vulnérabilité a été découverte dans Fortinet FortiOS SSL-VPN. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2022-AVI-109 Publié le 04 février 2022

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à l'intégrité des données.

CERTFR-2022-AVI-1089 Publié le 13 décembre 2022

Une vulnérabilité a été découverte dans NetApp FAS/AFF BIOS. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2022-AVI-1088 Publié le 12 décembre 2022

De multiples vulnérabilités ont été découvertes dans Synology DSM et SRM. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2022-AVI-1087 Publié le 12 décembre 2022

De multiples vulnérabilités ont été découvertes dans Intel OpenIPC. Elles permettent à un attaquant de provoquer un déni de service à distance.

CERTFR-2022-AVI-1086 Publié le 09 décembre 2022

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2022-AVI-1085 Publié le 09 décembre 2022

Une vulnérabilité a été découverte dans le produit Cisco IP Phone. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTFR-2022-AVI-1084 Publié le 08 décembre 2022

De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2022-AVI-1083 Publié le 08 décembre 2022

De multiples vulnérabilités ont été découvertes dans Xen. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.