+33 2 32 80 88 00 Contact

Veuillez trouver le bulletin d’actualité du CERT du 09 décembre reprenant :

Vulnérabilités significatives de la semaine 49

TABLEAU RÉCAPITULATIF :


Vulnérabilités critiques du 02/12/24 au 08/12/24

Editeur Produit Identifiant CVE Score CVSSv3 Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Veeam Veeam Service Provider Console CVE-2024-42448 9.9 Exécution de code arbitraire à distance 02/12/2024 Pas d’information CERTFR-2024-AVI-1039 https://www.veeam.com/kb4679

Autres vulnérabilités

  • CVE-2024-41713 : Vulnérabilités dans MITEL MICOLLAB
  • CVE-2024-38193 + 38144 : Vulnérabilités dans MICROSOFT
  • CVE-2024-42365 : Vulnérabilités dans ASTERISK et CERTIFIED ASTERISK
  • CVE-2024-11622 : Vulnérabilités dans HEWLETT PACKARD ENTERPRISE INSIGHT REMOTE

Rappel des avis émis

Source : Bulletin d’actualité CERTFR-2023-ACT-053