CERTFR-2025-AVI-1114_Multiples vulnérabilités dans Tenable Nessus
Publié le 16 décembre 2025 à 17h32
Objet
Multiples vulnérabilités dans Tenable Nessus
Référence
CERTFR-2025-AVI-1114
Risques
- Atteinte à l'intégrité des données
- Déni de service à distance
Systèmes affectés
- Nessus versions 10.11.x antérieures à 10.11.1
- Nessus versions 10.9.x antérieures à 10.9.6
Résumé
De multiples vulnérabilités ont été découvertes dans Tenable Nessus. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Tenable tns-2025-24 du 15 décembre 2025
- CVE-2024-55549
- CVE-2024-8176
- CVE-2025-10911
- CVE-2025-11731
- CVE-2025-49794
- CVE-2025-49796
- CVE-2025-59375
- CVE-2025-6021
- CVE-2025-6170
- CVE-2025-7425