AVIS CERTFR - 2022 - AVI - 1119

AVIS CERT
CERT-FR

Publié le 20 décembre 2022 à 15h54 - Mis à jour le 20 décembre 2022 à 16h16

Objet : Multiples vulnérabilités dans Tenable Nessus Network Monitor

Référence : CERTFR-2022-AVI-1119

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance
- Contournement de la politique de sécurité

Systèmes affectés

- Nessus Network Monitor versions antérieures à 6.2.0

Résumé

De multiples vulnérabilités ont été découvertes dans Tenable Nessus Network Monitor. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Tenable tns-2022-28 du 19 décembre 2022

https://www.tenable.com/security/tns-2022-28

- Référence CVE CVE-2021-23383

https://www.cve.org/CVERecord?id=CVE-2021-23383

- Référence CVE CVE-2021-23369

https://www.cve.org/CVERecord?id=CVE-2021-23369

- Référence CVE CVE-2022-24785

https://www.cve.org/CVERecord?id=CVE-2022-24785

- Référence CVE CVE-2022-31129

https://www.cve.org/CVERecord?id=CVE-2022-31129

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-1119/