Avis de sécurité

De Docaposte Cyberdéfense
Aller à : navigation, rechercher

Classification


Logo-anssi-seul.png

Publication de l'Agence National de la Sécurité des Systèmes d'Information

Les avis sont des documents faisant état de vulnérabilités et des moyens de s'en prémunir



Doc.png

Multiples vulnérabilités dans Mattermost Desktop App (18 juin 2026)
De multiples vulnérabilités ont été découvertes dans Mattermost Desktop App. Elles permettent à un attaquant de provoquer un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans les produits Netgate (14 août 2026)
De multiples vulnérabilités ont été découvertes dans les produits Netgate. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Doc.png

Multiples vulnérabilités dans Tenable Security Center (14 août 2026)
De multiples vulnérabilités ont été découvertes dans Tenable Security Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et une injection SQL (SQLi).

Doc.png

Multiples vulnérabilités dans PostgreSQL (14 août 2026)
De multiples vulnérabilités ont été découvertes dans PostgreSQL. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Vulnérabilité dans les produits Sophos (14 août 2026)
Une vulnérabilité a été découverte dans les produits Sophos. Elle permet à un attaquant de provoquer une élévation de privilèges.

Doc.png

Vulnérabilité dans OpenSSL (14 août 2026)
Une vulnérabilité a été découverte dans OpenSSL. Elle permet à un attaquant de provoquer un déni de service à distance.

Doc.png

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et un problème de sécurité non spécifié par l'éditeur.

Doc.png

Multiples vulnérabilités dans le noyau Linux de Red Hat (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

Doc.png

Multiples vulnérabilités dans le noyau Linux de SUSE (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.

Doc.png

Multiples vulnérabilités dans le noyau Linux de Debian (14 août 2026)
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.


Logo v5.png

Vigil@nce



Doc.png

Vigilance.fr - SaltStack Salt : exécution de code via Yaml Decoder, analysé le 20/11/2025
Un attaquant peut utiliser une vulnérabilité de SaltStack Salt, via Yaml Decoder, afin d'exécuter du code.

Doc.png

Vigilance Alertes Vulnérabilités - Analyse de vulnérabilités de systèmes
Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.

Doc.png

Vigilance.fr - GStreamer : corruption de mémoire via Ffmpeg Plugin, analysé le 19/06/2026
Un attaquant peut provoquer une corruption de mémoire de GStreamer, via Ffmpeg Plugin, afin de mener un déni de service, et éventuellement d'exécuter du code.

Doc.png

Vigilance.fr - Noyau Linux : trois vulnérabilités du 19/06/2026
Un attaquant peut employer plusieurs vulnérabilités du noyau Linux, du 19/06/2026.

Doc.png

Vigilance.fr - Grafana : élévation de privilèges via SCIM, analysé le 19/11/2025
Un attaquant peut contourner les restrictions de Grafana, via SCIM, afin d'élever ses privilèges.

Doc.png

Vigilance.fr - ansible-core : exécution de code via ansible-galaxy install, analysé le 19/06/2026
Un attaquant peut utiliser une vulnérabilité de ansible-core, via ansible-galaxy install, afin d'exécuter du code.

Doc.png

Vigilance.fr - SCRAM Java : accès utilisateur via Channel-binding Authentication Downgrade, analysé le 19/06/2026
Un attaquant peut contourner les restrictions de SCRAM Java, via Channel-binding Authentication Downgrade, afin d'obtenir les privilèges d'un utilisateur.

Doc.png

Vigilance.fr - util-linux : trois vulnérabilités du 19/06/2026
Un attaquant peut employer plusieurs vulnérabilités de util-linux, du 19/06/2026.

Doc.png

Vigilance.fr - OpenConnect Server : deux vulnérabilités du 19/06/2026
Un attaquant peut employer plusieurs vulnérabilités de OpenConnect Server, du 19/06/2026.

Doc.png

Vigilance.fr - SingularityCE : contournement de filtrage entrant via Limit Container Paths, analysé le 19/06/2026
Un attaquant peut contourner des règles de filtrage de SingularityCE, via Limit Container Paths, afin d'envoyer des données malveillantes.