Risques
- Exécution de code arbitraire
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- Microsoft Edge Extended Stable versions antérieures à 118.0.2088.102
- Microsoft Edge Stable versions antérieures à 119.0.2151.58
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2023-36014 du 09 novembre 2023 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36014
- Bulletin de sécurité Microsoft CVE-2023-36024 du 09 novembre 2023 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36024
- Bulletin de sécurité Microsoft CVE-2023-5996 du 09 novembre 2023 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5996
- Référence CVE CVE-2023-36014 https://www.cve.org/CVERecord?id=CVE-2023-36014
- Référence CVE CVE-2023-36024 https://www.cve.org/CVERecord?id=CVE-2023-36024
- Référence CVE CVE-2023-5996 https://www.cve.org/CVERecord?id=CVE-2023-5996