Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • AXIS M3024-L versions antérieures à 5.51.7.7
  • AXIS M3025-VE versions antérieures à 5.51.7.7
  • AXIS M7014 versions antérieures à 5.51.7.7
  • AXIS M7016 versions antérieures à 5.51.7.7
  • Axis OS Active Track versions antérieures à 11.8.61
  • Axis OS LTS 2020 versions antérieures à 9.80.55
  • Axis OS LTS 2022 versions antérieures à 10.12.220
  • Axis OS versions antérieures à 6.50.5.16
  • Axis OS versions antérieures à 8.40.40
  • AXIS P1214(-E) versions antérieures à 5.51.7.7
  • AXIS P7214 versions antérieures à 5.51.7.7
  • AXIS P7216 versions antérieures à 5.51.7.7
  • AXIS Q7401 versions antérieures à 5.51.7.7
  • AXIS Q7404 versions antérieures à 5.51.7.7
  • AXIS Q7414 versions antérieures à 5.51.7.7
  • AXIS Q7424-R Mk II versions antérieures à 5.51.3.9

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Axis. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation