Cyna
Rapports · 2 min de lecture

Rapport de vulnérabilités : décembre 2023

Rapport de vulnérabilités décembre 2023 : les CVE aux scores CVSSv3 les plus critiques (8 à 10), produits concernés et avis CERT-FR à connaître.

Rapport de vulnérabilités : décembre 2023

Pourquoi cette sélection ?

Nous avons sélectionné les scores CVSSv3 les plus importants (8 & 10).

Notre but :

  • Vous présenter les alertes de vulnérabilité les plus importantes du mois écoulé.
  • Vous donner les score CVSSv3**.**
  • Vous renseigner sur le type de vulnérabilité**.**
  • Vous communiquer l’Identifiant CVE et la référence de l’Avis Cert-FR.
  • Vous sensibiliser à l’importante de cette actualité.

Bulletin d’actualité du 27 novembre au 26 décembre 2023

Score CVSSv3ProduitÉditeurIdentifiant CVEType de vulnérabilitéAvis Cert-fr
10Schneider ElectricProLeiT Plant iT/Brewmaxx (Redis)CVE-2022-0543Exécution du code arbitraire à distanceCERTFR-2023-AVI-1014
9.8OpenSSHOpenSSHCVE-2023-51385Exécution de code arbitraireCERTFR-2023-AVI-1044
9.8SiemensSIMATIC, SIPLUSCVE-2023-45871Exécution de code arbitraire à distanceCERTFR-2023-AVI-1037
9.8SiemensRUGGEDCOM, SCALANCECVE-2023-45853Exécution de code arbitraireCERTFR-2023-AVI-1015
9.6MicrosoftMicrosoft Power Platform ConnectorCVE-2023-36019Contournement de la politique de sécuritéCERTFR-2023-AVI-1025
9.6GoogleChromeCVE-2023-6345Exécution de code arbitraire à distanceCERTFR-2023-AVI-0985
9.6MicrosoftEdgeCVE-2023-35618Élévation des privilègesCERTFR-2023-AVI-1006
9.1SiemensSCALANCECVE-2023-44373Exécution de code arbitraire à distanceCERTFR-2023-AVI-1015
9.0AtlassianConfluenceCVE-2023-22522Exécution de code arbitraire à distanceCERTFR-2023-AVI-1001
9.0FortinetFortiMailCVE-2023-47539Contournement de la politique de sécuritéCERTFR-2023-AVI-1018
8.8AppleiOS, iPadOSCVE-2023-42917Exécution de code arbitraire à distanceCERTFR-2023-AVI-1013
8.8MicrosoftInternet Connection Sharing (ICS)CVE-2023-35641 et 35630Exécution de code arbitraire à distanceCERTFR-2023-AVI-1023
8.1MicrosoftWindows MSHTML PlatformCVE-2023-35628Exécution de code arbitraire à distanceCERTFR-2023-AVI-1023
Non spécifiéAppleiOS, iPadOS, MacOS, SafariCVE-2023-42917Atteinte à la confidentialité des donnéesCERTFR-2023-AVI-0987
Non spécifiéAppleiOS, iPadOS, MacOS, SafariCVE-2023-42916Exécution du code arbitraire à distanceCERTFR-2023-AVI-0987
Prêt à signer

Le SOC que vos clients
vous demanderont demain.

Branchons votre première ligne en 30 minutes. Démo personnalisée, devis sous 24h, accompagnement humain de bout en bout.

Réponse sous 24hISO 27001 certifié100 % basé en France