Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance

Systèmes affectés

  • Nextcloud Calendar versions 1.x à 4.x antérieures à 4.4.4
  • Nextcloud Entreprise Server versions 22.0.x antérieures à 22.2.10.16
  • Nextcloud Entreprise Server versions 23.0.x antérieures à 23.0.12.11
  • Nextcloud Entreprise Server versions 24.0.x antérieures à 24.0.12.7
  • Nextcloud Entreprise Server versions 25.0.x antérieures à 25.0.11
  • Nextcloud Entreprise Server versions 26.0.x antérieures à 26.0.6
  • Nextcloud Entreprise Server versions 27.x antérieures à 27.1.0
  • Nextcloud Mail versions 2.x antérieures à 2.2.8
  • Nextcloud Mail versions 3.x antérieures à 3.3.0
  • Nextcloud Server versions 25.0.x antérieures à 25.0.11
  • Nextcloud Server versions 26.0.x antérieures à 26.0.6
  • Nextcloud Server versions 27.x antérieures à 27.1.0
  • Nextcloud Talk versions 15.0.x antérieures à 15.0.8
  • Nextcloud Talk versions 16.0.x antérieures à 16.0.6
  • Nextcloud Talk versions 17.x antérieures à 17.1.1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer un déni de service à distance, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation