AVIS CERTFR - 2021 - AVI - 894
Publié le 22 novembre 2021 à 17h39
Objet : Multiples vulnérabilités dans Microsoft Edge
Référence : CERTFR-2021-AVI-894
Risque(s)
- Non spécifié par l'éditeur
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Edge versions antérieures à 96.0.1052.29 (Chromium-based)
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft du 19 novembre 2021
https://msrc.microsoft.com/update-guide/
- Référence CVE CVE-2021-43220
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43220
- Référence CVE CVE-2021-38022
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38022
- Référence CVE CVE-2021-38021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38021
- Référence CVE CVE-2021-38020
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38020
- Référence CVE CVE-2021-38019
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38019
- Référence CVE CVE-2021-38018
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38018
- Référence CVE CVE-2021-38017
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38017
- Référence CVE CVE-2021-38016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38016
- Référence CVE CVE-2021-38015
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38015
- Référence CVE CVE-2021-38014
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38014
- Référence CVE CVE-2021-38013
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38013
- Référence CVE CVE-2021-38012
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38012
- Référence CVE CVE-2021-38011
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38011
- Référence CVE CVE-2021-38010
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38010
- Référence CVE CVE-2021-38009
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38009
- Référence CVE CVE-2021-38008
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38008
- Référence CVE CVE-2021-38007
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38007
- Référence CVE CVE-2021-38006
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38006
- Référence CVE CVE-2021-38005
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38005
- Référence CVE CVE-2021-43221
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-43221
Dernière version du document