Avis de sécurité


CERTFR-2024-AVI-0283 Publié le 9 avril 2024

De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

CERTFR-2024-AVI-0281 Publié le 9 avril 2024

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une exécution de code arbitraire à distance.

CERTFR-2024-AVI-0280 Publié le 9 avril 2024

Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2024-AVI-0279 Publié le 5 avril 2024

De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2024-AVI-0278 Publié le 5 avril 2024

Une vulnérabilité a été découverte dans le noyau Linux de Debian. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2024-AVI-0277 Publié le 5 avril 2024

De multiples vulnérabilités ont été découvertes dans le noyau Linux de RedHat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une élévation de privilèges.

CERTFR-2024-AVI-0276 Publié le 5 avril 2024

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une élévation de privilèges.

CERTFR-2024-AVI-0275 Publié le 5 avril 2024

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.

CERTFR-2024-AVI-0274 Publié le 5 avril 2024

De multiples vulnérabilités ont été découvertes dans Apache HTTP Server. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité.