Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Nessus Agent versions 10.7.x antérieures à 10.7.3
- Nessus versions 10.7.x antérieures à 10.7.6
- Nessus versions 10.8.x antérieures à 10.8.3
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Tenable. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Tenable tns-2024-14 du 12 septembre 2024 https://www.tenable.com/security/tns-2024-14
- Bulletin de sécurité Tenable tns-2024-15 du 12 septembre 2024 https://www.tenable.com/security/tns-2024-15
- Bulletin de sécurité Tenable tns-2024-16 du 12 septembre 2024 https://www.tenable.com/security/tns-2024-16
- Référence CVE CVE-2024-45491 https://www.cve.org/CVERecord?id=CVE-2024-45491
- Référence CVE CVE-2024-45492 https://www.cve.org/CVERecord?id=CVE-2024-45492
- Référence CVE CVE-2024-6119 https://www.cve.org/CVERecord?id=CVE-2024-6119