AVIS CERTFR - 2021 - AVI - 414

AVIS CERT
CERT-FR

Publié le 28 mai 2021 à 12h49

Objet : Multiples vulnérabilités dans Microsoft Edge

Référence : CERTFR-2021-AVI-414

Risque(s)

- Non spécifié par l'éditeur
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Microsoft Edge (Chromium based) versions antérieures à 91.0.864.37

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30540

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30539

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30538

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30537

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30536

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30535

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30534

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30533

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30532

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30531

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30530

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30529

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30528

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30527

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30526

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30525

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30524

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30523

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30522

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30521

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31982

- Bulletin de sécurité Microsoft Edge du 27 mai 2021

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31937

- Référence CVE CVE-2021-30540

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30540

- Référence CVE CVE-2021-30539

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30539

- Référence CVE CVE-2021-30538

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30538

- Référence CVE CVE-2021-30537

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30537

- Référence CVE CVE-2021-30536

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30536

- Référence CVE CVE-2021-30535

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30535

- Référence CVE CVE-2021-30534

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30534

- Référence CVE CVE-2021-30533

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30533

- Référence CVE CVE-2021-30532

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30532

- Référence CVE CVE-2021-30531

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30531

- Référence CVE CVE-2021-30530

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30530

- Référence CVE CVE-2021-30529

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30529

- Référence CVE CVE-2021-30528

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30528

- Référence CVE CVE-2021-30527

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30527

- Référence CVE CVE-2021-30526

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30526

- Référence CVE CVE-2021-30525

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30525

- Référence CVE CVE-2021-30524

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30524

- Référence CVE CVE-2021-30523

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30523

- Référence CVE CVE-2021-30522

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30522

- Référence CVE CVE-2021-30521

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-30521

- Référence CVE CVE-2021-31982

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31982

- Référence CVE CVE-2021-31937

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31937

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-414/