CERTFR-2026-AVI-0783_Multiples vulnérabilités dans Microsoft Azure

AVIS CERT
CERT-FR

Publié le 19 juin 2026 à 15h54

Objet

Multiples vulnérabilités dans Microsoft Azure

Référence

CERTFR-2026-AVI-0783

Risques

  • Non spécifié par l'éditeur
  • Élévation de privilèges

Systèmes affectés

  • azl3 edk2 20240524git3e722403cd16-17 versions antérieures à 20240524git3e722403cd16-18
  • azl3 erlang 26.2.5.20-1 versions antérieures à 26.2.5.21-2
  • azl3 kernel 6.6.139.1-1 versions antérieures à 6.6.141.1-1
  • azl3 opensc 0.27.1-1 versions antérieures à 0.27.1-2
  • azl3 python-pip 24.2-8 versions antérieures à 24.2-9
  • azl3 qemu 9.1.0-7 versions antérieures à 9.1.0-8

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges et un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-0783/