CERTFR-2024-AVI-0771_Multiples vulnerabilites dans les produits Tenable
Objet : Multiples vulnérabilités dans les produits Tenable
Référence : CERTFR-2024-AVI-0771
Risque(s)
- Déni de service à distance
- Exécution de code arbitraire à distance
Système(s) affecté(s)
- Nessus Agent versions 10.7.x antérieures à 10.7.3
- Nessus versions 10.7.x antérieures à 10.7.6
- Nessus versions 10.8.x antérieures à 10.8.3
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Tenable. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution(s)
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation(s)
- Bulletin de sécurité Tenable tns-2024-14 du 12 septembre 2024
https://www.tenable.com/security/tns-2024-14
- Bulletin de sécurité Tenable tns-2024-15 du 12 septembre 2024
https://www.tenable.com/security/tns-2024-15
- Bulletin de sécurité Tenable tns-2024-16 du 12 septembre 2024
https://www.tenable.com/security/tns-2024-16
- Référence CVE CVE-2024-45491
https://www.cve.org/CVERecord?id=CVE-2024-45491
- Référence CVE CVE-2024-45492
https://www.cve.org/CVERecord?id=CVE-2024-45492
- Référence CVE CVE-2024-6119
https://www.cve.org/CVERecord?id=CVE-2024-6119
Dernière version du document