CERTFR-2025-AVI-0969_Multiples vulnérabilités dans les produits VMware

AVIS CERT
CERT-FR

Publié le 6 novembre 2025 à 16h14

Objet

Multiples vulnérabilités dans les produits VMware

Référence

CERTFR-2025-AVI-0969

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • API Gateway pour VMware Tanzu Platform versions antérieures à 2.4.0
  • App Autoscaler CLI Plugin pour VMware Tanzu Platform versions antérieures à 250.5.9
  • Concourse pour VMware Tanzu versions antérieures à 7.14.1+LTS-T
  • CredHub Service Broker versions antérieures à 1.6.6
  • Elastic Application Runtime pour VMware Tanzu Platform versions antérieures à 6.0.21+LTS-T
  • Elastic Application Runtime Windows add-on pour VMware Tanzu Platform versions antérieures à 10.2.4+LTS-T
  • GenAI sur Tanzu Platform pour Cloud Foundry versions antérieures à 10.2.5
  • NodeJS Buildpack versions antérieures à 1.8.58
  • PHP Buildpack versions antérieures à 4.6.49
  • Platform Automation Toolkit versions antérieures à 5.3.2
  • Platform Services pour VMware Tanzu Platform versions antérieures à 10.3.0
  • Python Buildpack versions antérieures à 1.8.63
  • Ruby Buildpack versions antérieures à 1.10.46
  • Single Sign-On pour VMware Tanzu Application Service versions antérieures à 1.16.13
  • Single Sign-On pour VMware Tanzu Platform versions antérieures à 1.16.14
  • Spring Cloud Data Flow pour VMware Tanzu versions antérieures à 1.14.9
  • Spring Cloud Services pour VMware Tanzu versions antérieures à 3.3.10
  • Stemcells (Ubuntu Jammy Azure Light) versions antérieures à 1.906.x
  • Stemcells (Ubuntu Jammy FIPS) versions antérieures à 1.915.x
  • Stemcells (Ubuntu Jammy FIPS) versions antérieures à 1.943.x
  • Stemcells (Ubuntu Jammy) versions antérieures à 1.906.x
  • Stemcells (Ubuntu Jammy) versions antérieures à 1.915.x
  • Stemcells (Ubuntu Jammy) versions antérieures à 1.943.x
  • Stemcells (Ubuntu Noble) versions antérieures à 1.103.x
  • Stemcells (Ubuntu Noble) versions antérieures à 1.77.x
  • Stemcells (Ubuntu Noble) versions antérieures à 1.90.x
  • Tanzu Hub versions antérieures à 10.3.0
  • Tanzu Platform pour Cloud Foundry isolation segment versions antérieures à 10.2.3+LTS-T
  • Tanzu Platform pour Cloud Foundry isolation segment versions antérieures à 6.0.20+LTS-T
  • Tanzu Platform pour Cloud Foundry versions antérieures à 10.2.3+LTS-T
  • Tanzu Platform pour Cloud Foundry versions antérieures à 6.0.20+LTS-T
  • Tanzu Platform pour Cloud Foundry Windows versions antérieures à 10.2.3+LTS-T
  • Tanzu Platform pour Cloud Foundry Windows versions antérieures à 6.0.20+LTS-T
  • Telemetry pour VMware Tanzu Platform versions antérieures à 2.3.0
  • VMware Tanzu pour MySQL sur Tanzu Platform versions antérieures à 10.1.0

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0969/