Avis de sécurité


CERTFR-2022-AVI-020 Publié le 12 janvier 2022

De multiples vulnérabilités ont été découvertes dans Mozilla Firefox et Firefox ESR. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-019 Publié le 11 janvier 2022

Une vulnérabilité a été découverte dans Citrix Workspace App pour Linux. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.

CERTFR-2022-AVI-018 Publié le 11 janvier 2022

De multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-017 Publié le 11 janvier 2022

De multiples vulnérabilités ont été découvertes dans les produits Schneider. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-016 Publié le 11 janvier 2022

De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-015 Publié le 11 janvier 2022

De multiples vulnérabilités ont été découvertes dans Belden Tofino. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-014 Publié le 11 janvier 2022

Une vulnérabilité a été découverte dans Samba. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

CERTFR-2022-AVI-013 Publié le 10 janvier 2022

Une vulnérabilité a été découverte dans la base de données H2. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Cette vulnérabilité est similaire à la vulnérabilité Log4Shell décrite dans l'alerte /alerte/CERTFR-2021-ALE-022/ publiée par le CERT-FR. La...

CERTFR-2022-AVI-012 Publié le 07 janvier 2022

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

CERTFR-2022-AVI-011 Publié le 07 janvier 2022

Une vulnérabilité a été découverte dans IBM AIX. Elle permet à un attaquant de provoquer une exécution de code arbitraire.