Centre de cyber sécurité

En cas d’urgence: 04 20 97 00 97

Bulletin des alertes de sécurité du 1 février 2024

par | Fév 1, 2024 | Veille Mensuelle | 0 commentaires

Systèmes d’exploitation – Noyaux Linux :

Noyau Linux de RedHat (CVE-2024-AVI-0075): Permet une exécution de code arbitraire à distance, un déni de service à distance, et un contournement de la politique de sécurité.
Noyau Linux d’Ubuntu (CVE-2024-AVI-0073): Permet une exécution de code arbitraire, une atteinte à la confidentialité des données, et un déni de service.

Produits IBM – Logiciels d’entreprise :

Produits IBM (CVE-2024-AVI-0074): Permettent un problème de sécurité non spécifié, une exécution de code arbitraire à distance, et un déni de service à distance.

Produits Juniper – Équipements Réseau

Produits Juniper (CVE-2024-AVI-0072): Permettent un contournement de la politique de sécurité, une atteinte à l’intégrité des données, et une atteinte à la confidentialité des données.

Navigateur Web – Microsoft Edge

Microsoft Edge (CVE-2024-AVI-0071): Permettent un problème de sécurité non spécifié, une élévation de privilèges, une atteinte à la confidentialité des données, et une usurpation.

Logiciel de Stockage – Synology DiskStation Manager

Synology DiskStation Manager (CVE-2024-AVI-0070): Permet un contournement de la politique de sécurité.

Plateforme de Développement – GitLab

GitLab (CVE-2024-AVI-0069): Permettent un problème de sécurité non spécifié, une exécution de code arbitraire à distance, et un déni de service à distance.

Communications et Réseaux – Cisco Unified Communications

Cisco Unified Communications (CVE-2024-AVI-0068): Permet une exécution de code arbitraire à distance.

Produits de Stockage – NetApp

Produits NetApp (CVE-2024-AVI-0067): Permettent un déni de service à distance, une atteinte à l'intégrité des données, et une atteinte à la confidentialité des données.

Serveur Proxy – Squid

Squid (CVE-2024-AVI-0066): Permet un déni de service à distance.