AVIS CERTFR - 2021 - AVI - 894

AVIS CERT
CERT-FR

Publié le 22 novembre 2021 à 17h39

Objet : Multiples vulnérabilités dans Microsoft Edge

Référence : CERTFR-2021-AVI-894

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire à distance

Systèmes affectés

- Microsoft Edge versions antérieures à 96.0.1052.29 (Chromium-based)

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft du 19 novembre 2021

https://msrc.microsoft.com/update-guide/

- Référence CVE CVE-2021-43220

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43220

- Référence CVE CVE-2021-38022

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38022

- Référence CVE CVE-2021-38021

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38021

- Référence CVE CVE-2021-38020

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38020

- Référence CVE CVE-2021-38019

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38019

- Référence CVE CVE-2021-38018

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38018

- Référence CVE CVE-2021-38017

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38017

- Référence CVE CVE-2021-38016

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38016

- Référence CVE CVE-2021-38015

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38015

- Référence CVE CVE-2021-38014

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38014

- Référence CVE CVE-2021-38013

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38013

- Référence CVE CVE-2021-38012

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38012

- Référence CVE CVE-2021-38011

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38011

- Référence CVE CVE-2021-38010

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38010

- Référence CVE CVE-2021-38009

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38009

- Référence CVE CVE-2021-38008

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38008

- Référence CVE CVE-2021-38007

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38007

- Référence CVE CVE-2021-38006

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38006

- Référence CVE CVE-2021-38005

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38005

- Référence CVE CVE-2021-43221

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43221

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-894/