Avis de sécurité

De Docaposte Cyberdéfense
Aller à : navigation, rechercher

Classification


Logo-anssi-seul.png

Publication de l'Agence National de la Sécurité des Systèmes d'Information

Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir



Doc.png

Multiples vulnérabilités dans Mattermost Desktop App (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Mattermost Desktop App. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans Google Android 17 (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Google Android 17. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Doc.png

Multiples vulnérabilités dans Google Pixel (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans Google Pixel. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Doc.png

Vulnérabilité dans Apereo CAS (19 juin 2026)
Une vulnérabilité a été découverte dans Apereo CAS. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans le noyau Linux de Red Hat (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Doc.png

Multiples vulnérabilités dans le noyau Linux de SUSE (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Doc.png

Multiples vulnérabilités dans Microsoft Azure (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans le noyau Linux de Debian LTS (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Doc.png

Vulnérabilité dans Traefik (19 juin 2026)
Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Doc.png

Multiples vulnérabilités dans Node.js (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans Node.js. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Doc.png

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans les produits IBM (19 juin 2026)
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Doc.png

Vulnérabilité dans PaperCut Print Deploy Client (22 juin 2026)
Une vulnérabilité a été découverte dans PaperCut Print Deploy Client. Elle permet à un attaquant de provoquer une exécution de code arbitraire.

Doc.png

Vulnérabilité dans CPython pour Windows (22 juin 2026)
Une vulnérabilité a été découverte dans CPython pour Windows. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Doc.png

Multiples vulnérabilités dans Microsoft Edge (22 juin 2026)
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.


Logo v5.png

Vigil@nce



Doc.png

Vigilance.fr - MongoDB Server : déni de service via BSON Object MD5 Checksum, analysé le 29/04/2026
Un attaquant peut provoquer une erreur fatale de MongoDB Server, via BSON Object MD5 Checksum, afin de mener un déni de service.

Doc.png

Vigilance.fr - pfSense CE : Cross Site Scripting via Captive Portal Dashboard Widget, analysé le 29/04/2026
Un attaquant peut provoquer un Cross Site Scripting de pfSense CE, via Captive Portal Dashboard Widget, afin d'exécuter du code JavaScript dans le contexte du site web.

Doc.png

Vigilance.fr - openCryptoki : débordement d'entier via BER/DER Decoding, analysé le 29/04/2026
Un attaquant peut provoquer un débordement d'entier de openCryptoki, via BER/DER Decoding, afin de mener un déni de service, et éventuellement d'exécuter du code.

Doc.png

Vigilance.fr - sed : écriture de fichier via open_next_file(), analysé le 29/04/2026
Un attaquant peut contourner les restrictions d'accès de sed, via open_next_file(), afin de modifier des fichiers.

Doc.png

Vigilance.fr - TinyMCE : Cross Site Scripting via Content Parsing, analysé le 29/04/2026
Un attaquant peut provoquer un Cross Site Scripting de TinyMCE, via Content Parsing, afin d'exécuter du code JavaScript dans le contexte du site web.

Doc.png

Vigilance.fr - Jenkins Plugins : multiples vulnérabilités du 29/04/2026
Un attaquant peut employer plusieurs vulnérabilités de Jenkins Plugins, du 29/04/2026.

Doc.png

Vigilance.fr - Open Virtual Network : lecture de mémoire hors plage prévue via DHCPv6, analysé le 29/04/2026
Un attaquant peut forcer la lecture à une adresse mémoire invalide de Open Virtual Network, via DHCPv6, afin de mener un déni de service, ou d'obtenir des informations sensibles.

Doc.png

Vigilance.fr - cURL : obtention d'information via Cross-proxy Digest Auth State, analysé le 29/04/2026
Un attaquant peut contourner les restrictions d'accès aux données de cURL, via Cross-proxy Digest Auth State, afin d'obtenir des informations sensibles.

Doc.png

Vigilance.fr - cURL : Man-in-the-Middle via Apple SecTrust OCSP Stapling, analysé le 29/04/2026
Un attaquant peut se positionner en Man-in-the-Middle sur cURL, via Apple SecTrust OCSP Stapling, afin de lire ou modifier des données de la session.

Doc.png

Vigilance.fr - cURL : obtention d'information via Reused Proxy Connection Netrc Credential, analysé le 29/04/2026
Un attaquant peut contourner les restrictions d'accès aux données de cURL, via Reused Proxy Connection Netrc Credential, afin d'obtenir des informations sensibles.