Avis de sécurité


CERTFR-2023-AVI-0495 Publié le 27 juin 2023

De multiples vulnérabilités ont été découvertes dans Google Chrome. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

CERTFR-2023-AVI-0494 Publié le 27 juin 2023

De multiples vulnérabilités ont été découvertes dans Stormshield Endpoint Security. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données .

CERTFR-2023-AVI-0493 Publié le 27 juin 2023

Une vulnérabilité a été découverte dans les produits Tenable. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2023-AVI-0492 Publié le 27 juin 2023

Une vulnérabilité a été découverte dans les produits Ivanti. Elle permet à un attaquant de provoquer une élévation de privilèges.

CERTFR-2023-AVI-0491 Publié le 26 juin 2023

De multiples vulnérabilités ont été découvertes dans Liferay. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un contournement de la politique de sécurité et une injection de code indirecte à distance (XSS).

CERTFR-2023-AVI-0490 Publié le 26 juin 2023

De multiples vulnérabilités ont été découvertes dans NetApp ONTAP. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service à distance et une atteinte à l'intégrité des données.

CERTFR-2023-AVI-0489 Publié le 23 juin 2023

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.

CERTFR-2023-AVI-0488 Publié le 23 juin 2023

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une exécution de code arbitraire à distance.

CERTFR-2023-AVI-0487 Publié le 23 juin 2023

De multiples vulnérabilités ont été découvertes dans les produits Fortinet. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

CERTFR-2023-AVI-0486 Publié le 23 juin 2023

Une vulnérabilité a été découverte dans StormShield Endpoint Security. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.