Risques
- Atteinte à l'intégrité des données
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- F-Secure Atlant sans les derniers correctifs de sécurité automatisés du 16 janvier 2023
- F-Secure Internet Gatekeeper sans les derniers correctifs de sécurité automatisés du 16 janvier 2023
- F-Secure Linux Security (32-bit et 64-bit) sans les derniers correctifs de sécurité automatisés du 16 janvier 2023
- Tous les produits WithSecure sur Windows et Mac sans les derniers correctifs de sécurité automatisés du 16 janvier 2023
Résumé
De multiples vulnérabilités ont été découvertes dans les produits WithSecure. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité WithSecure cve-2022-37971 du 19 janvier 2023 https://www.withsecure.com/en/support/security-advisories/cve-2022-37971
- Bulletin de sécurité WithSecure cve-2023-xxxx du 19 janvier 2023 https://www.withsecure.com/en/support/security-advisories/cve-2023-xxxx
- Référence CVE CVE-2022-37971 https://www.cve.org/CVERecord?id=CVE-2022-37971