CERTFR-2025-AVI-1102_Multiples vulnérabilités dans les produits NetApp
Publié le 12 décembre 2025 à 19h48
Objet
Multiples vulnérabilités dans les produits NetApp
Référence
CERTFR-2025-AVI-1102
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Non spécifié par l'éditeur
Systèmes affectés
- AFF Baseboard Management Controller (BMC) - A700s versions antérieures à 18.1
- Cloud Backup toutes versions
- E-Series SANtricity OS Controller software versions 11.x antérieures à 11.60.2
- FAS/AFF Baseboard Management Controller (BMC) - 8300/8700/A400/C400 versions antérieures à 13.2
- HCI Baseboard Management Controller (BMC) - H610S versions antérieures à 2.27
- HCI Compute Node (Bootstrap OS) toutes versions
- SolidFire & HCI Management Node sans le dernier correctif de sécurité
- SolidFire & HCI Storage Node (Element Software) versions antérieures à 12.8
- SolidFire Baseboard Management Controller (BMC) sans le dernier correctif de sécurité
Résumé
De multiples vulnérabilités ont été découvertes dans les produits NetApp. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité NetApp NTAP-20191205-0001 du 09 décembre 2025
- Bulletin de sécurité NetApp NTAP-20210129-0004 du 09 décembre 2025
- CVE-2019-18680
- CVE-2019-18683
- CVE-2019-18805
- CVE-2019-18807
- CVE-2019-18808
- CVE-2019-18809
- CVE-2019-18810
- CVE-2019-18811
- CVE-2019-18812
- CVE-2019-18813
- CVE-2019-18814
- CVE-2019-18885
- CVE-2019-19036
- CVE-2019-19037
- CVE-2019-19043
- CVE-2019-19044
- CVE-2019-19045
- CVE-2019-19047
- CVE-2019-19048
- CVE-2019-19050
- CVE-2019-19051
- CVE-2019-19052
- CVE-2019-19053
- CVE-2019-19054
- CVE-2019-19056
- CVE-2019-19057
- CVE-2019-19058
- CVE-2019-19059
- CVE-2019-19060
- CVE-2019-19061
- CVE-2019-19062
- CVE-2019-19063
- CVE-2019-19065
- CVE-2019-19066
- CVE-2019-19068
- CVE-2019-19069
- CVE-2019-19071
- CVE-2019-19072
- CVE-2019-19073
- CVE-2019-19074
- CVE-2019-19075
- CVE-2019-19076
- CVE-2019-19077
- CVE-2019-19078
- CVE-2019-19079
- CVE-2019-19080
- CVE-2019-19081
- CVE-2019-19082
- CVE-2019-19083
- CVE-2019-19462