Risques
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Axis Camera Station Pro versions antérieures à 6.8
- Axis Device Manager versions antérieures à 5.32
- Axis OS (anciennement LTS) versions 6.x antérieures à 6.50.5.19
- Axis OS (anciennement LTS) versions 8.x antérieures à 8.40.66
- Axis OS Active Track versions 12.x antérieures à 12.3.4
- Axis OS LTS 2020 versions 9.x antérieures à 9.80.90
- Axis OS LTS 2022 versions 10.x antérieures à 10.12.270
- Axis OS LTS 2024 versions 11.x antérieures à 11.11.127
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Axis. Elles permettent à un attaquant de provoquer une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Axis cve-2024-47262pdf-en-US-466884 du 12 janvier 2026 https://www.axis.com/dam/public/a3/18/6e/cve-2024-47262pdf-en-US-466884.pdf
- Bulletin de sécurité Axis cve-2025-30025pdf-en-US-517962 du 12 janvier 2026 https://www.axis.com/dam/public/f2/28/d2/cve-2025-30025pdf-en-US-517962.pdf
- Référence CVE CVE-2024-47262 https://www.cve.org/CVERecord?id=CVE-2024-47262
- Référence CVE CVE-2025-30025 https://www.cve.org/CVERecord?id=CVE-2025-30025