CERTFR-2024-AVI-0582_Vulnerabilite dans les produits Axis

AVIS CERT
CERT-FR

Publié le 15 juillet 2024 à 16h32

Objet : Vulnérabilité dans les produits Axis

Référence : CERTFR-2024-AVI-0582

Risque(s)

- Atteinte à la confidentialité des données

Système(s) affecté(s)

- Axis OS (anciennement LTS) versions 6.x antérieures à 6.50.5.18
- Axis OS (anciennement LTS) versions 8.x antérieures à 8.40.48
- Axis OS LTS 2020 versions 9.x antérieures à 9.80.69
- Axis OS LTS 2022 versions 10.x antérieures à 10.12.236
- Axis OS versions 11.x antérieures à 11.10.61
- Axis OS versions 5.x antérieures à 5.51.7.8

Résumé

Une vulnérabilité a été découverte dans les produits Axis. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Axis CVE-2024-0066 du 18 juin 2024

https://www.axis.com/dam/public/03/49/2c/cve-2024-0066-en-US-442553.pdf

- Référence CVE CVE-2024-0066

https://www.cve.org/CVERecord?id=CVE-2024-0066

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0582/