CERTFR-2026-AVI-0414_Multiples vulnérabilités dans les produits Microsoft
Publié le 9 avril 2026 à 14h52
Objet
Multiples vulnérabilités dans les produits Microsoft
Référence
CERTFR-2026-AVI-0414
Risque
- Non spécifié par l'éditeur
Systèmes affectés
- azl3 nodejs24 24.13.0-3 versions antérieures à 24.14.1-1
- azl3 opensc 0.26.1-1 versions antérieures à 0.27.1-1
- azl3 polkit 123-3 versions antérieures à 123-4
- cbl2 polkit 0.119-4 versions antérieures à 0.119-5
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2026-21712 du 31 mars 2026
- Bulletin de sécurité Microsoft CVE-2025-49010 du 01 avril 2026
- Bulletin de sécurité Microsoft CVE-2025-66037 du 01 avril 2026
- Bulletin de sécurité Microsoft CVE-2025-66038 du 01 avril 2026
- Bulletin de sécurité Microsoft CVE-2025-66215 du 01 avril 2026
- Bulletin de sécurité Microsoft CVE-2026-21717 du 01 avril 2026
- Bulletin de sécurité Microsoft CVE-2026-4897 du 02 avril 2026
- CVE-2025-49010
- CVE-2025-66037
- CVE-2025-66038
- CVE-2025-66215
- CVE-2026-21712
- CVE-2026-21717
- CVE-2026-4897