CERTFR-2025-AVI-1078_Multiples vulnérabilités dans les produits Microsoft

AVIS CERT
CERT-FR

Publié le 9 décembre 2025 à 09h53

Objet

Multiples vulnérabilités dans les produits Microsoft

Référence

CERTFR-2025-AVI-1078

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • azl3 gcc 13.2.0-7
  • azl3 golang 1.23.12-1
  • azl3 golang 1.25.3-1
  • azl3 kernel 6.6.112.1-2
  • azl3 libpng 1.6.40-1 versions antérieures à 1.6.52-1
  • azl3 pgbouncer 1.24.1-1
  • azl3 python-tensorboard 2.16.2-6
  • azl3 python3 3.12.9-5
  • azl3 tensorflow 2.16.1-9
  • azl3 vim 9.1.1616-1
  • cbl2 gcc 11.2.0-8
  • cbl2 golang 1.18.8-10
  • cbl2 golang 1.22.7-5
  • cbl2 kernel 5.15.186.1-1
  • cbl2 msft-golang 1.24.9-1
  • cbl2 python-tensorboard 2.11.0-3
  • cbl2 python3 3.9.19-16
  • cbl2 python3 3.9.19-17
  • cbl2 qt5-qtbase 5.12.11-18
  • cbl2 reaper 3.1.1-19
  • cbl2 reaper 3.1.1-21
  • cbl2 tensorflow 2.11.1-2
  • cbl2 vim 9.1.1616-1

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1078/