CERTFR-2025-AVI-0756_Multiples vulnérabilités dans les produits VMware

AVIS CERT
CERT-FR

Publié le 5 septembre 2025 à 16h42

Objet

Multiples vulnérabilités dans les produits VMware

Référence

CERTFR-2025-AVI-0756

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • Java Buildpack versions antérieures à 4.84.0
  • Single Sign-On for VMware Tanzu Application Service versions antérieures à 1.16.12
  • Spring Cloud Services for VMware Tanzu versions antérieures à 3.3.9
  • Stemcells pour Ubuntu Jammy Azure Light versions antérieures à 1.894
  • Stemcells pour Ubuntu Jammy versions antérieures à 1.894
  • Tanzu for MySQL on Cloud Foundry versions antérieures à 10.0.2
  • Tanzu GemFire versions antérieures à 10.1.4
  • Tanzu Hub versions antérieures à 10.2.1
  • Tanzu Operations Manager versions antérieures à 3.1.2
  • Tanzu Platform for Cloud Foundry isolation segment 10.2.2+LTS-T
  • Tanzu Platform for Cloud Foundry isolation segment versions antérieures à 10.0.9
  • Tanzu Platform for Cloud Foundry isolation segment versions antérieures à 6.0.19+LTS-T
  • Tanzu Scheduler versions antérieures à 2.0.20

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0756/