Avis de sécurité


CERTFR-2024-AVI-0323 Publié le 18 avril 2024

De multiples vulnérabilités ont été découvertes dans Oracle Weblogic. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2024-AVI-0322 Publié le 18 avril 2024

De multiples vulnérabilités ont été découvertes dans Oracle Database Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

CERTFR-2024-AVI-0321 Publié le 18 avril 2024

De multiples vulnérabilités ont été découvertes dans Oracle Java SE . Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2024-AVI-0320 Publié le 18 avril 2024

De multiples vulnérabilités ont été découvertes dans Oracle VirtualBox. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

CERTFR-2024-AVI-0319 Publié le 18 avril 2024

De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.

Cisco a indiqué avoir connaissance d'une preuve de concept …

CERTFR-2024-AVI-0318 Publié le 18 avril 2024

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

CERTFR-2024-AVI-0317 Publié le 18 avril 2024

Une vulnérabilité a été découverte dans Cisco ClamAV. Elle permet à un attaquant de provoquer un déni de service à distance.

CERTFR-2024-AVI-0316 Publié le 18 avril 2024

Une vulnérabilité a été découverte dans les produits Xen. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et une exécution de code arbitraire.

CERTFR-2024-AVI-0315 Publié le 17 avril 2024

Une vulnérabilité a été découverte dans SolarWinds Serv-U. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

CERTFR-2024-AVI-0314 Publié le 17 avril 2024

De multiples vulnérabilités ont été découvertes dans Ivanti Avalanche. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.