AVIS CERTFR - 2021 - AVI - 103

AVIS CERT
CERT-FR

Publié le 10 février 2021 à 15h51

Objet : Multiples vulnérabilités dans Microsoft Edge

Référence : CERTFR-2021-AVI-103

Risque(s)

- Contournement de la fonctionnalité de sécurité
- Atteinte à la confidentialité des données

Systèmes affectés

- Microsoft Edge (Chromium-based)
- Microsoft Edge pour Android

Résumé

De multiples vulnérabilités ont été corrigées dans Microsoft Edge. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la fonctionnalité de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft du 09 février 2021

https://portal.msrc.microsoft.com/fr-FR/security-guidance

- Référence CVE CVE-2021-24100

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-24100

- Référence CVE CVE-2021-21148

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21148

- Référence CVE CVE-2021-21142

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21142

- Référence CVE CVE-2021-24113

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-24113

- Référence CVE CVE-2021-21144

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21144

- Référence CVE CVE-2021-21146

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21146

- Référence CVE CVE-2021-21145

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21145

- Référence CVE CVE-2021-21143

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21143

- Référence CVE CVE-2021-21147

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21147

- Référence CVE CVE-2021-21131

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21131

- Référence CVE CVE-2021-21129

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21129

- Référence CVE CVE-2020-16044

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16044

- Référence CVE CVE-2021-21137

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21137

- Référence CVE CVE-2021-21126

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21126

- Référence CVE CVE-2021-21139

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21139

- Référence CVE CVE-2021-21136

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21136

- Référence CVE CVE-2021-21130

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21130

- Référence CVE CVE-2021-21119

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21119

- Référence CVE CVE-2021-21141

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21141

- Référence CVE CVE-2021-21124

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21124

- Référence CVE CVE-2021-21122

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21122

- Référence CVE CVE-2021-21120

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21120

- Référence CVE CVE-2021-21133

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21133

- Référence CVE CVE-2021-21132

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21132

- Référence CVE CVE-2021-21118

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21118

- Référence CVE CVE-2021-21140

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21140

- Référence CVE CVE-2021-21125

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21125

- Référence CVE CVE-2021-21135

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21135

- Référence CVE CVE-2021-21134

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21134

- Référence CVE CVE-2021-21121

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21121

- Référence CVE CVE-2021-21128

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21128

- Référence CVE CVE-2021-21127

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21127

- Référence CVE CVE-2021-21123

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21123

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-103/