CERTFR-2026-AVI-0556_Multiples vulnérabilités dans les produits VMware

AVIS CERT
CERT-FR

Publié le 11 mai 2026 à 14h09

Objet

Multiples vulnérabilités dans les produits VMware

Référence

CERTFR-2026-AVI-0556

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • Tanzu GemFire versions antérieures à 10.2.3
  • Tanzu Data Flow on Kubernetes versions antérieures à 2.1.0
  • Tanzu for MySQL on Kubernetes versions antérieures à 2.0.3
  • Tanzu for Valkey on Kubernetes versions antérieures à 3.3.4
  • Tanzu for Valkey on Kubernetes versions antérieures à 3.4.0
  • Tanzu GemFire Vector Database versions antérieures à 1.2.2
  • Tanzu Greenplum Backup and Restore versions antérieures à1.33.0
  • Tanzu Greenplum Command Center versions 6.17.x antérieures à 6.17.0
  • Tanzu Greenplum Command Center versions 7.7.x antérieures à 7.7.0
  • Tanzu Greenplum Data Copy Utility versions antérieures à 2.9.3
  • Tanzu Greenplum on Kubernetes versions antérieures à 1.1.0
  • Tanzu Greenplum Platform Extension Framework versions antérieures à 8.0.0
  • Tanzu Greenplum Streaming Server For Kubernetes versions antérieures à 1.3.0
  • Tanzu Greenplum Streaming Server versions antérieures à 2.3.0
  • Tanzu Greenplum Text versions antérieures à 4.0.0
  • Tanzu Greenplum Upgrade versions antérieures à 2.0.0
  • Tanzu Greenplum versions antérieures à 6.33.0
  • Tanzu Greenplumversions antérieures à 7.8.0
  • Tanzu RabbitMQ on Kubernetes versions 31.3.x antérieures à 3.13.15
  • Tanzu RabbitMQ on Kubernetes versions 4.0.x antérieures à 4.0.20
  • Tanzu RabbitMQ on Kubernetes versions 4.1.x antérieures à 4.1.11
  • Tanzu RabbitMQ on Kubernetes versions 4.2.x antérieures à 4.2.6
  • Tanzu RabbitMQ on Kubernetes versions 4.3.x antérieures à 4.3.0

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0556/