CERTFR-2025-AVI-0966_Multiples vulnérabilités dans les produits Microsoft

AVIS CERT
CERT-FR

Publié le 5 novembre 2025 à 19h17

Objet

Multiples vulnérabilités dans les produits Microsoft

Référence

CERTFR-2025-AVI-0966

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • azl3 containerized-data-importer 1.57.0-16
  • azl3 frr 9.1.1-3
  • azl3 gcc 13.2.0-7
  • azl3 gh 2.62.0-9
  • azl3 golang 1.23.12-1
  • azl3 golang 1.25.3-1
  • azl3 keras 3.3.3-4
  • azl3 keras 3.3.3-4 versions antérieures à 3.3.3-5
  • azl3 kernel 6.6.104.2-4
  • azl3 libcontainers-common 20240213-3
  • azl3 moby-engine 25.0.3-13
  • azl3 python-tensorboard 2.16.2-6
  • azl3 skopeo 1.14.4-6
  • azl3 tensorflow 2.16.1-9
  • azl3 xorg-x11-server-Xwayland 24.1.6-2 versions antérieures à 24.1.6-3
  • cbl2 containerized-data-importer 1.55.0-25
  • cbl2 cri-o 1.22.3-16
  • cbl2 frr 8.5.5-3
  • cbl2 gcc 11.2.0-8
  • cbl2 golang 1.18.8-10
  • cbl2 golang 1.22.7-5
  • cbl2 keras 2.11.0-3
  • cbl2 libcontainers-common 20210626-7
  • cbl2 moby-engine 24.0.9-18
  • cbl2 msft-golang 1.24.8-1
  • cbl2 python-tensorboard 2.11.0-3
  • cbl2 skopeo 1.14.2-12
  • cbl2 tensorflow 2.11.1-2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0966/