AVIS CERTFR - 2020 - AVI - 681

AVIS CERT
CERT-FR

Publié le 27 octobre 2020 à 19h36

Objet : Multiples vulnérabilités dans les produits Pulse Secure

Référence : CERTFR-2020-AVI-681

Risque(s)

- Exécution de code arbitraire à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges
- Injection de code indirecte à distance (XSS)

Systèmes affectés

- Pulse Connect Secure (PCS) versions antérieures à 9.1R9
- Pulse Policy Secure (PPS) versions antérieures à 9.1R9
- Pulse Secure Desktop Client (PDC) versions antérieures à 9.1R9

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Pulse Secure. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Pulse Secure SA44601 du 08 octobre 2020

https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA44601/?kA23Z000000boS0

- Référence CVE CVE-2020-13162

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13162

- Référence CVE CVE-2020-8248

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8248

- Référence CVE CVE-2020-8249

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8249

- Référence CVE CVE-2020-8250

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8250

- Référence CVE CVE-2020-8241

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8241

- Référence CVE CVE-2020-8240

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8240

- Référence CVE CVE-2020-8254

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8254

- Référence CVE CVE-2020-8239

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8239

- Référence CVE CVE-2020-8956

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8956

- Référence CVE CVE-2020-8260

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8260

- Référence CVE CVE-2020-8261

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8261

- Référence CVE CVE-2015-9251

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-9251

- Référence CVE CVE-2019-11358

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11358

- Référence CVE CVE-2020-8262

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8262

- Référence CVE CVE-2020-15352

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-15352

- Référence CVE CVE-2020-8255

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8255

- Référence CVE CVE-2020-8263

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8263

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-681/