CERTFR-2022-AVI-1091 Publié le 13 décembre 2022

Une vulnérabilité a été découverte dans Citrix ADC et Gateway. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2022-AVI-1090 Publié le 13 décembre 2022

Une vulnérabilité a été découverte dans Fortinet FortiOS SSL-VPN. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2022-AVI-1089 Publié le 13 décembre 2022

Une vulnérabilité a été découverte dans NetApp FAS/AFF BIOS. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2022-ALE-012 Publié le 13 décembre 2022 Cloturée le 26 juillet 2023

Le 12 décembre 2022, l'éditeur Fortinet a publié un avis de sécurité mentionnant une vulnérabilité critique dans son produit FortiOS SSL-VPN. Cette vulnérabilité de débordement de tas (heap overflow) permet à un attaquant distant non authentifié d'exécuter du code ou des commandes …

CERTFR-2022-AVI-1088 Publié le 12 décembre 2022

De multiples vulnérabilités ont été découvertes dans Synology DSM et SRM. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2022-AVI-1087 Publié le 12 décembre 2022

De multiples vulnérabilités ont été découvertes dans Intel OpenIPC. Elles permettent à un attaquant de provoquer un déni de service à distance.

CERTFR-2022-ACT-053 Publié le 12 décembre 2022
Ce bulletin d’actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas …
CERTFR-2022-AVI-1086 Publié le 9 décembre 2022

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à la confidentialité des données, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2022-AVI-1085 Publié le 9 décembre 2022

Une vulnérabilité a été découverte dans le produit Cisco IP Phone. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.

CERTFR-2022-AVI-1084 Publié le 8 décembre 2022

De multiples vulnérabilités ont été découvertes dans Google Android. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.