Veuillez trouver le bulletin d’actualité du CERT du 09 décembre reprenant :
Vulnérabilités significatives de la semaine 49
TABLEAU RÉCAPITULATIF :
Vulnérabilités critiques du 02/12/24 au 08/12/24
Editeur Produit Identifiant CVE Score CVSSv3 Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur Veeam Veeam Service Provider Console CVE-2024-42448 9.9 Exécution de code arbitraire à distance 02/12/2024 Pas d’information CERTFR-2024-AVI-1039 https://www.veeam.com/kb4679 Autres vulnérabilités
- CVE-2024-41713 : Vulnérabilités dans MITEL MICOLLAB
- CVE-2024-38193 + 38144 : Vulnérabilités dans MICROSOFT
- CVE-2024-42365 : Vulnérabilités dans ASTERISK et CERTIFIED ASTERISK
- CVE-2024-11622 : Vulnérabilités dans HEWLETT PACKARD ENTERPRISE INSIGHT REMOTE
Rappel des avis émis