Veuillez trouver le bulletin d’actualité du CERT du 07 octobre reprenant :
Vulnérabilités significatives de la semaine 40
TABLEAU RÉCAPITULATIF :
Vulnérabilités critiques du 30/09/24 au 06/10/24
Editeur Produit Identifiant CVE Score CVSSv3 Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur Mozilla Firefox CVE-2024-9401 9.8 Exécution de code arbitraire à distance 01/10/2024 Pas d’information CERTFR-2024-AVI-0829 https://www.mozilla.org/en-US/security/advisories/mfsa2024-46/ Mozilla Firefox CVE-2024-9402 9.8 Exécution de code arbitraire à distance 01/10/2024 Pas d’information CERTFR-2024-AVI-0829 https://www.mozilla.org/en-US/security/advisories/mfsa2024-46/ Mozilla Firefox CVE-2024-9392 9.8 Contournement de la politique de sécurité 01/10/2024 Pas d’information CERTFR-2024-AVI-0829 https://www.mozilla.org/en-US/security/advisories/mfsa2024-46/ Cisco Nexus Dashboard Fabric Controller CVE-2024-20432 9.9 Exécution de code arbitraire à distance 03/10/2024 Pas d’information CERTFR-2024-AVI-0833 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ndfc-cmdinj-UvYZrKfr Rappel des avis émis