CERTFR-2026-AVI-0674_Multiples vulnérabilités dans les produits Microsoft

AVIS CERT
CERT-FR

Publié le 1 juin 2026 à 17h34

Objet

Multiples vulnérabilités dans les produits Microsoft

Référence

CERTFR-2026-AVI-0674

Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • azl3 application-gateway-kubernetes-ingress 1.7.7-3 versions antérieures à 1.7.7-4
  • azl3 cert-manager 1.12.15-6 versions antérieures à 1.12.15-8
  • azl3 containerized-data-importer 1.62.0-3 versions antérieures à 1.62.0-5
  • azl3 cri-tools 1.32.0-4 versions antérieures à 1.32.0-6
  • azl3 influxdb 2.7.5-15 versions antérieures à 2.7.5-17
  • azl3 kube-vip-cloud-provider 0.0.10-5 versions antérieures à 0.0.10-6
  • azl3 kubevirt 1.7.1-2 versions antérieures à 1.7.1-5
  • azl3 libyang 2.1.148-1 versions antérieures à 2.1.148-3
  • azl3 packer 1.9.5-13 versions antérieures à 1.9.5-14
  • azl3 prometheus-adapter 0.12.0-5 versions antérieures à 0.12.0-6
  • azl3 rabbitmq-server 3.13.7-3 versions antérieures à 3.13.7-4
  • azl3 sriov-network-device-plugin 3.7.0-5 versions antérieures à 3.7.0-6

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0674/