Cyna
Rapports · 3 min de lecture

Rapport de vulnérabilités : mai 2024

Rapport de vulnérabilités mai 2024 : les CVE aux scores CVSSv3 les plus élevés (9 et 10), éditeurs concernés et avis CERT-FR du mois pour vos clients.

Rapport de vulnérabilités : mai 2024

Pourquoi cette sélection ?

Nous avons sélectionné les scores CVSSv3 les plus importants (9 & 10).

Notre but :

  • Vous présenter les alertesde vulnérabilité les plus importantes du mois écoulé.
  • Vous donner les score CVSSv3**.**
  • Vous renseigner sur le type de vulnérabilité**.**
  • Vous communiquer l’Identifiant CVE et la référence de l’Avis Cert-FR.
  • Vous sensibiliserà l’importante de cette actualité.

Bulletin d’actualité du 22 avril au 21 mai 2024

Score CVSSv3ProduitÉditeurIdentifiant CVEType de vulnérabilitéAvis Cert-fr
10SIMATIC CN 4100SiemensCVE-2024-32740Exécution de code arbitraireCERTFR-2024-AVI-0393
9.9Service Provider ConsoleVeeamCVE-2024-29212Exécution de code arbitraire à distanceCERTFR-2024-AVI-0374
9.8AIG-301MoxaCVE-2024-21646 & CVE-2024-25110 & CVE-2024-27099Exécution de code arbitraire à distanceCERTFR-2024-AVI-0340
9.8AvalancheIvantiCVE-2024-29204Exécution de code arbitraire à distanceCERTFR-2024-AVI-0314
9.8AvalancheIvantiCVE-2024-24996Exécution de code arbitraire à distanceCERTFR-2024-AVI-0314
9.8Db2 on Cloud Pak for Data , Db2 Warehouse on Cloud Pak for Data (containerd)IBMCVE-2021-32760Élévation de privilègesCERTFR-2024-AVI-0350
9.8ArubaOSHPE Aruba NetworksCVE-2024-26305 & CVE-2024-26304 & CVE-2024-33511 & CVE-2024-33512Exécution de code arbitraire à distanceCERTFR-2024-AVI-0359
9.8SIMATIC CN 4100SiemensCVE-2024-32741Exécution de code arbitraire à distanceCERTFR-2024-AVI-0393
9.8Point d’accès avec ArubaOS et InstantOSAruba NetworksCVE-2024-31473 -> CVE-2024-31468Exécution de code arbitraire à distanceCERTFR-2024-AVI-0408
9.6SAP NetWeaver Application Server ABAP et ABAP PlatformSAPCVE-2024-33006Exécution de code arbitraire à distanceCERTFR-2024-AVI-0395
9.6greffon Media StreamingQnapCVE-2023-47222Atteinte à la confidentialité des donnéesCERTFR-2024-AVI-0362
9.3VMware Workstation, VMware FusionVmWareCVE-2024-22267Exécution de code arbitraire à distanceCERTFR-2024-AVI-0405
Prêt à signer

Le SOC que vos clients
vous demanderont demain.

Branchons votre première ligne en 30 minutes. Démo personnalisée, devis sous 24h, accompagnement humain de bout en bout.

Réponse sous 24hISO 27001 certifié100 % basé en France