AVIS CERTFR - 2023 - AVI - 0928

AVIS CERT
CERT-FR

Publié le 10 novembre 2023 à 15h27

Objet : Multiples vulnérabilités dans Microsoft Edge

Référence : CERTFR-2023-AVI-0928

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire
- Élévation de privilièges

Systèmes affectés

- Microsoft Edge Stable versions antérieures à 119.0.2151.58
- Microsoft Edge Extended Stable versions antérieures à 118.0.2088.102

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft CVE-2023-36014 du 09 novembre 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36014

- Bulletin de sécurité Microsoft CVE-2023-36024 du 09 novembre 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36024

- Bulletin de sécurité Microsoft CVE-2023-5996 du 09 novembre 2023

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5996

- Référence CVE CVE-2023-5996

https://www.cve.org/CVERecord?id=CVE-2023-5996

- Référence CVE CVE-2023-36024

https://www.cve.org/CVERecord?id=CVE-2023-36024

- Référence CVE CVE-2023-36014

https://www.cve.org/CVERecord?id=CVE-2023-36014

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0928/