Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
Systèmes affectés
- Tanzu Greenplum Backup and Restore versions antérieures à 1.31.0
- Tanzu Greenplum Platform Extension Framework versions antérieures à 6.11.1
- Tanzu Greenplum versions antérieures à 6.29.0
Résumé
De multiples vulnérabilités ont été découvertes dans VMware Tanzu Greenplum. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité VMware 25580 du 07 avril 2025 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25580
- Bulletin de sécurité VMware 25581 du 07 avril 2025 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25581
- Référence CVE CVE-2018-1282 https://www.cve.org/CVERecord?id=CVE-2018-1282
- Référence CVE CVE-2022-42967 https://www.cve.org/CVERecord?id=CVE-2022-42967
- Référence CVE CVE-2023-3792 https://www.cve.org/CVERecord?id=CVE-2023-3792
- Référence CVE CVE-2023-37920 https://www.cve.org/CVERecord?id=CVE-2023-37920
- Référence CVE CVE-2023-39318 https://www.cve.org/CVERecord?id=CVE-2023-39318
- Référence CVE CVE-2023-39319 https://www.cve.org/CVERecord?id=CVE-2023-39319
- Référence CVE CVE-2023-39320 https://www.cve.org/CVERecord?id=CVE-2023-39320
- Référence CVE CVE-2023-39321 https://www.cve.org/CVERecord?id=CVE-2023-39321
- Référence CVE CVE-2023-39322 https://www.cve.org/CVERecord?id=CVE-2023-39322
- Référence CVE CVE-2023-39323 https://www.cve.org/CVERecord?id=CVE-2023-39323
- Référence CVE CVE-2023-39325 https://www.cve.org/CVERecord?id=CVE-2023-39325
- Référence CVE CVE-2023-39326 https://www.cve.org/CVERecord?id=CVE-2023-39326
- Référence CVE CVE-2023-44487 https://www.cve.org/CVERecord?id=CVE-2023-44487
- Référence CVE CVE-2023-45283 https://www.cve.org/CVERecord?id=CVE-2023-45283
- Référence CVE CVE-2023-45284 https://www.cve.org/CVERecord?id=CVE-2023-45284
- Référence CVE CVE-2023-45285 https://www.cve.org/CVERecord?id=CVE-2023-45285
- Référence CVE CVE-2023-45288 https://www.cve.org/CVERecord?id=CVE-2023-45288
- Référence CVE CVE-2023-45289 https://www.cve.org/CVERecord?id=CVE-2023-45289
- Référence CVE CVE-2023-45290 https://www.cve.org/CVERecord?id=CVE-2023-45290
- Référence CVE CVE-2024-24783 https://www.cve.org/CVERecord?id=CVE-2024-24783
- Référence CVE CVE-2024-24784 https://www.cve.org/CVERecord?id=CVE-2024-24784
- Référence CVE CVE-2024-24785 https://www.cve.org/CVERecord?id=CVE-2024-24785
- Référence CVE CVE-2024-24786 https://www.cve.org/CVERecord?id=CVE-2024-24786
- Référence CVE CVE-2024-24787 https://www.cve.org/CVERecord?id=CVE-2024-24787
- Référence CVE CVE-2024-24789 https://www.cve.org/CVERecord?id=CVE-2024-24789
- Référence CVE CVE-2024-24790 https://www.cve.org/CVERecord?id=CVE-2024-24790
- Référence CVE CVE-2024-24791 https://www.cve.org/CVERecord?id=CVE-2024-24791
- Référence CVE CVE-2024-34155 https://www.cve.org/CVERecord?id=CVE-2024-34155
- Référence CVE CVE-2024-34156 https://www.cve.org/CVERecord?id=CVE-2024-34156
- Référence CVE CVE-2024-34158 https://www.cve.org/CVERecord?id=CVE-2024-34158
- Référence CVE CVE-2024-3596 https://www.cve.org/CVERecord?id=CVE-2024-3596
- Référence CVE CVE-2024-45336 https://www.cve.org/CVERecord?id=CVE-2024-45336
- Référence CVE CVE-2024-45337 https://www.cve.org/CVERecord?id=CVE-2024-45337
- Référence CVE CVE-2024-45338 https://www.cve.org/CVERecord?id=CVE-2024-45338
- Référence CVE CVE-2024-45341 https://www.cve.org/CVERecord?id=CVE-2024-45341
- Référence CVE CVE-2024-47561 https://www.cve.org/CVERecord?id=CVE-2024-47561
- Référence CVE CVE-2024-50379 https://www.cve.org/CVERecord?id=CVE-2024-50379
- Référence CVE CVE-2025-1094 https://www.cve.org/CVERecord?id=CVE-2025-1094
- Référence CVE CVE-2025-22866 https://www.cve.org/CVERecord?id=CVE-2025-22866