AVIS CERTFR - 2023 - AVI - 0579

AVIS CERT
CERT-FR

Publié le 24 juillet 2023 à 17h15

Objet : Multiples vulnérabilités dans Microsoft Edge

Référence : CERTFR-2023-AVI-0579

Risque(s)

- Non spécifié par l'éditeur
- Contournement de la politique de sécurité
- Élévation de privilèges

Systèmes affectés

- Microsoft Edge (Stable) versions antérieures à 115.0.1901.183
- Microsoft Edge (Extended Stable) versions antérieures à 114.0.1901.183
- Microsoft Edge pour Android versions antérieures à 115.0.1901.183

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un contournement de la politique de sécurité et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft CVE-2023-38173 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38173

- Bulletin de sécurité Microsoft CVE-2023-3740 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3740

- Bulletin de sécurité Microsoft CVE-2023-3738 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3738

- Bulletin de sécurité Microsoft CVE-2023-3737 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3737

- Bulletin de sécurité Microsoft CVE-2023-3736 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3736

- Bulletin de sécurité Microsoft CVE-2023-3735 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3735

- Bulletin de sécurité Microsoft CVE-2023-3734 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3734

- Bulletin de sécurité Microsoft CVE-2023-3733 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3733

- Bulletin de sécurité Microsoft CVE-2023-3732 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3732

- Bulletin de sécurité Microsoft CVE-2023-3730 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3730

- Bulletin de sécurité Microsoft CVE-2023-3728 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3728

- Bulletin de sécurité Microsoft CVE-2023-3727 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3727

- Bulletin de sécurité Microsoft CVE-2023-38187 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38187

- Bulletin de sécurité Microsoft CVE-2023-35392 du 21 juillet 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-35392

- Référence CVE CVE-2023-38173

https://www.cve.org/CVERecord?id=CVE-2023-38173

- Référence CVE CVE-2023-3740

https://www.cve.org/CVERecord?id=CVE-2023-3740

- Référence CVE CVE-2023-3738

https://www.cve.org/CVERecord?id=CVE-2023-3738

- Référence CVE CVE-2023-3737

https://www.cve.org/CVERecord?id=CVE-2023-3737

- Référence CVE CVE-2023-3736

https://www.cve.org/CVERecord?id=CVE-2023-3736

- Référence CVE CVE-2023-3735

https://www.cve.org/CVERecord?id=CVE-2023-3735

- Référence CVE CVE-2023-3734

https://www.cve.org/CVERecord?id=CVE-2023-3734

- Référence CVE CVE-2023-3733

https://www.cve.org/CVERecord?id=CVE-2023-3733

- Référence CVE CVE-2023-3732

https://www.cve.org/CVERecord?id=CVE-2023-3732

- Référence CVE CVE-2023-3730

https://www.cve.org/CVERecord?id=CVE-2023-3730

- Référence CVE CVE-2023-3728

https://www.cve.org/CVERecord?id=CVE-2023-3728

- Référence CVE CVE-2023-3727

https://www.cve.org/CVERecord?id=CVE-2023-3727

- Référence CVE CVE-2023-38187

https://www.cve.org/CVERecord?id=CVE-2023-38187

- Référence CVE CVE-2023-35392

https://www.cve.org/CVERecord?id=CVE-2023-35392

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0579/