Accueil > Alertes CERT-MC > AVIS CERTFR - 2022 - AVI - 978

AVIS CERTFR - 2022 - AVI - 978

Objet : Multiples vulnérabilités dans VMware Spring

Référence : CERTFR-2022-AVI-978

Risque(s)

- Contournement de la politique de sécurité
- Élévation de privilèges

Systèmes affectés

- Spring Security versions 5.7.x antérieures à 5.7.5
- Spring Security versions versions 5.6.x antérieures à 5.6.9

Résumé

De multiples vulnérabilités ont été découvertes dans VMware Spring Security. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité VMware cve-2022-31690 du 31 octobre 2022 https://tanzu.vmware.com/security/cve-2022-31690
- Bulletin de sécurité VMware cve-2022-31692 du 31 octobre 2022 https://tanzu.vmware.com/security/cve-2022-31692
- Référence CVE CVE-2022-31692
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31692
- Référence CVE CVE-2022-31690
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-31690

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-978/

AVIS CERTFR - 2022 - AVI - 1069

01 décembre 2022
actualite

Objet : Multiples vulnérabilités dans les produits IBMRéférence : CERTFR-2022-AVI-1069Risque(s) - Exécution de code arbitraire à distance - Injecti... Lire la suite[+]

AVIS CERTFR - 2022 - AVI - 1068

01 décembre 2022
actualite

Objet : Vulnérabilité dans Mozilla ThunderbirdRéférence : CERTFR-2022-AVI-1068Risque(s)- Contournement de la politique de sécuritéSystèmes affectés... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Conseils élémentaires
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2022-AVI-978