CERTFR-2025-AVI-0210_Multiples vulnérabilités dans VMware Tanzu
Publié le 14 mars 2025 à 17h24
Objet
Multiples vulnérabilités dans VMware Tanzu
Référence
CERTFR-2025-AVI-0210
Risques
- Déni de service à distance
- Injection de code indirecte à distance (XSS)
- Exécution de code arbitraire à distance
- Non spécifié par l'éditeur
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
Systèmes affectés
- Tanzu Valkey versions antérieures à 8.0.1
- Tanzu GemFire versions antérieures à 10.0.6
Résumé
De multiples vulnérabilités ont été découvertes dans les produits VMware. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Documentation
- Bulletin de sécurité VMware 25503
- Bulletin de sécurité VMware 25506
- CVE-2024-38820
- CVE-2024-8184
- CVE-2024-6763
- CVE-2024-45801
- CVE-2024-31227
- CVE-2024-47535
- CVE-2025-26791
- CVE-2024-47875
- CVE-2024-31449
- CVE-2024-31228
- CVE-2024-38816