CERTFR-2025-AVI-0524_Multiples vulnérabilités dans VMware Tanzu

AVIS CERT
CERT-FR

Publié le 20 juin 2025 à 09h43

Objet

Multiples vulnérabilités dans VMware Tanzu

Référence

CERTFR-2025-AVI-0524

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • Tanzu Data Lake versions antérieures à 1.1.0
  • Tanzu Greenplum versions 6.x antérieures à 6.29.1
  • Tanzu Greenplum versions 7.x antérieures à 7.5.0
  • Tanzu Greenplum Backup and Restore versions antérieures à 1.31.1
  • Tanzu Greenplum Command Center versions antérieures à 6.14.0 et 7.4.0
  • Tanzu Greenplum Data Copy Utility versions antérieures à 2.8.0
  • Tanzu Greenplum Streaming Server versions antérieures à 2.1.0
  • Tanzu pour Postgres sur Kubernetes versions antérieures à 4.1.0 et 4.2.0
  • VMware Tanzu pour Valkey sur Kubernetes versions antérieures à 1.1.0 et 2.0.0

Résumé

De multiples vulnérabilités ont été découvertes dans VMware Tanzu. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0524/