CERTFR-2026-AVI-0326_Multiples vulnérabilités dans les produits VMware

AVIS CERT
CERT-FR

Publié le 20 mars 2026 à 14h19

Objet

Multiples vulnérabilités dans les produits VMware

Référence

CERTFR-2026-AVI-0326

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • App Autoscaler CLI Plugin pour VMware Tanzu Platform versions antérieures à 250.5.17
  • App Autoscaler CLI Plugin pour VMware Tanzu Platform versions antérieures à 250.6.9
  • Elastic Application Runtime Windows add-on pour VMware Tanzu Platform versions antérieures à 10.2.9+LTS-T
  • Elastic Application Runtime Windows add-on pour VMware Tanzu Platform versions antérieures à 10.3.6
  • Elastic Application Runtime Windows add-on pour VMware Tanzu Platform versions antérieures à 6.0.26+LTS-T
  • Isolation Segmentation pour VMware Tanzu Platform versions antérieures à 10.2.9+LTS-T
  • Isolation Segmentation pour VMware Tanzu Platform versions antérieures à 10.3.6
  • Isolation Segmentation pour VMware Tanzu Platform versions antérieures à 6.0.26+LTS-T
  • PHP Buildpack versions antérieures à 4.6.69
  • Python Buildpack versions antérieures à 1.8.83
  • Tanzu for Valkey sur Tanzu Platform versions antérieures à 10.2.2
  • Tanzu Platform versions antérieures à 1.16.18
  • Tanzu Platform versions antérieures à 2.4.6
  • Tanzu Platform versions antérieures à 3.1.9
  • Tanzu Platform versions antérieures à 3.2.5
  • Tanzu RabbitMQ pour Tanzu Platform versions antérieures à 10.1.2
  • Tanzu RabbitMQ sur Tanzu Platform versions antérieures à 2.4.4

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0326/