AVIS CERTFR - 2023 - AVI - 1049

AVIS CERT
CERT-FR

Publié le 21 décembre 2023 à 15h03

Objet : Multiples vulnérabilités dans Ivanti Avalanche

Référence : CERTFR-2023-AVI-1049

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données

Systèmes affectés

- Ivanti avalanche versions 6.x antérieures à 6.4.2

Résumé

De multiples vulnérabilités ont été découvertes dans Ivanti Avalanche. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ivanti du 20 décembre 2023

https://forums.ivanti.com/s/article/Avalanche-6-4-2-Security-Hardening-and-CVEs-addressed?language=en_US

- Référence CVE CVE-2023-41727

https://www.cve.org/CVERecord?id=CVE-2023-41727

- Référence CVE CVE-2023-46216

https://www.cve.org/CVERecord?id=CVE-2023-46216

- Référence CVE CVE-2023-46217

https://www.cve.org/CVERecord?id=CVE-2023-46217

- Référence CVE CVE-2023-46220

https://www.cve.org/CVERecord?id=CVE-2023-46220

- Référence CVE CVE-2023-46221

https://www.cve.org/CVERecord?id=CVE-2023-46221

- Référence CVE CVE-2023-46222

https://www.cve.org/CVERecord?id=CVE-2023-46222

- Référence CVE CVE-2023-46223

https://www.cve.org/CVERecord?id=CVE-2023-46223

- Référence CVE CVE-2023-46224

https://www.cve.org/CVERecord?id=CVE-2023-46224

- Référence CVE CVE-2023-46225

https://www.cve.org/CVERecord?id=CVE-2023-46225

- Référence CVE CVE-2023-46257

https://www.cve.org/CVERecord?id=CVE-2023-46257

- Référence CVE CVE-2023-46258

https://www.cve.org/CVERecord?id=CVE-2023-46258

- Référence CVE CVE-2023-46259

https://www.cve.org/CVERecord?id=CVE-2023-46259

- Référence CVE CVE-2023-46260

https://www.cve.org/CVERecord?id=CVE-2023-46260

- Référence CVE CVE-2023-46261

https://www.cve.org/CVERecord?id=CVE-2023-46261

- Référence CVE CVE-2023-46262

https://www.cve.org/CVERecord?id=CVE-2023-46262

- Référence CVE CVE-2023-46266

https://www.cve.org/CVERecord?id=CVE-2023-46266

- Référence CVE CVE-2023-46263

https://www.cve.org/CVERecord?id=CVE-2023-46263

- Référence CVE CVE-2021-22962

https://www.cve.org/CVERecord?id=CVE-2021-22962

- Référence CVE CVE-2023-46264

https://www.cve.org/CVERecord?id=CVE-2023-46264

- Référence CVE CVE-2023-46265

https://www.cve.org/CVERecord?id=CVE-2023-46265

- Référence CVE CVE-2023-46803

https://www.cve.org/CVERecord?id=CVE-2023-46803

- Référence CVE CVE-2023-46804

https://www.cve.org/CVERecord?id=CVE-2023-46804

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-1049/