Le CERT-FR publie une série d'avis sur des failles dans les noyaux Linux de Red Hat, SUSE et Debian, ainsi que chez IBM et Tenable
L'agence gouvernementale a émis plusieurs avertissements le 26 juin 2026 concernant des vulnérabilités multiples affectant les noyaux Linux de Red Hat, SUSE et Debian, ainsi que des produits IBM et le scanner Nessus de Tenable. Les risques incluent exécution de code à distance, élévation de privilèges et déni de service.
Évolution chronologique
-
Multiples vulnérabilités dans Suricata : mises à jour urgentes publiées
Le CERT-FR alerte sur 17 vulnérabilités dans Suricata, permettant exécution de code arbitraire et déni de service. Les versions 8.x antérieures à 8.0.5 et versions antérieures à 7....
-
Dix vulnérabilités corrigées dans le framework Spring
Dix vulnérabilités corrigées dans Spring Framework, LDAP, Reactor Netty, REST Docs et Retry. Les failles exposent à une élévation de privilèges, un déni de service et une fuite de...
-
Framework Spring : quinze vulnérabilités corrigées, dont plusieurs critiques
L'éditeur a publié une série de correctifs le 9 juin 2026 pour colmater quinze brèches de sécurité affectant plusieurs de ses projets, notamment Spring AMQP, Spring Data Commons et...
-
Dix-sept vulnérabilités colmatées dans le framework Spring
Dix-sept failles de sécurité corrigées dans le framework Spring. Les correctifs couvrent les modules AMQP, Data Commons, Data KeyValue, Data MongoDB, Data Relational, Data REST et...
-
Plusieurs failles de sécurité corrigées dans les produits MongoDB, Splunk et LibreNMS
Le CERT-FR a émis le 11 juin 2026 plusieurs avis de sécurité concernant des vulnérabilités dans MongoDB, Splunk et LibreNMS, avec des risques allant du déni de service à l'exécutio...
-
Mise à jour de sécurité critique pour le framework Spring : dix-sept failles colmatées
L'éditeur du framework Spring a publié des correctifs pour dix-sept vulnérabilités, dont plusieurs critiques (exécution de code arbitraire à distance, SSRF). Les composants Spring...
-
L'équipe Spring corrige deux nouvelles vulnérabilités de sécurité dans Cloud Gateway et Cloud Sleuth
Deux vulnérabilités, dont l'une permet un déni de service à distance, ont été colmatées le 11 juin 2026 dans les composants Cloud Gateway et Cloud Sleuth du framework Spring.
-
Multiples failles de sécurité corrigées dans l'outil de gestion de projets Redmine
Des vulnérabilités ont été découvertes dans Redmine, affectant les versions antérieures à 6.0.10, 6.1.3 et 5.1.13. Les correctifs sont disponibles pour prévenir l'exécution de code...
-
Le CERT-FR alerte sur quatre nouvelles vulnérabilités dans les produits Spring
Le CERT-FR alerte sur quatre nouvelles vulnérabilités dans les produits Spring, dont une permet une exécution de code à distance.
-
Oracle PeopleSoft : le CERT-FR alerte sur de multiples vulnérabilités, dont des risques d'exécution de code à distance
Le CERT-FR a publié un avis de sécurité le 17 juin 2026 concernant de multiples vulnérabilités dans Oracle PeopleSoft, dont des risques d'exécution de code à distance. Les versions...
-
Oracle PeopleSoft : le CERT-FR alerte sur de multiples vulnérabilités, dont des risques d'exécution de code à distance
Le CERT-FR a émis un avertissement concernant plusieurs failles de sécurité critiques dans Oracle PeopleSoft, permettant l'exécution de code à distance. Des correctifs sont disponi...
-
Le CERT-FR alerte sur des vulnérabilités critiques dans Cisco, Drupal, Splunk et Mitel
Le CERT-FR a publié le 18 juin 2026 plusieurs avis signalant des vulnérabilités critiques dans les produits Cisco, Drupal, Splunk AI Toolkit et Mitel, avec des risques d'exécution...
-
Multiples vulnérabilités dans Cisco, Drupal et Mitel : le CERT-FR émet plusieurs avis de sécurité
L'ANSSI, via le CERT-FR, a publié le 18 juin 2026 trois avis de sécurité concernant des vulnérabilités critiques dans Cisco ISE, Drupal et Mitel. Les risques incluent l'exécution d...
-
Nginx, Drupal, Cisco, Atlassian : le CERT-FR publie une série d'avis de sécurité le 18 juin
Le CERT-FR a émis le 18 juin 2026 plusieurs avis de sécurité concernant des failles critiques dans Nginx, Drupal, Cisco, Atlassian, Mitel, Splunk et Mattermost, avec des risques d'...
-
Node.js et IBM sous surveillance : le CERT-FR émet de nouveaux avis de sécurité le 19 juin
Le CERT-FR a émis le 19 juin 2026 deux avis de sécurité majeurs concernant Node.js (onze vulnérabilités) et une large gamme de produits IBM (exécution de code à distance, élévation...
-
Failles critiques dans cURL et Tenable Identity Exposure : le CERT-FR émet deux nouveaux avis
Le CERT-FR a diffusé deux avis de sécurité le 24 juin 2026, concernant dix-neuf vulnérabilités dans cURL/libcurl et autant dans Tenable Identity Exposure, avec des risques d’exécut...
-
Multiples vulnérabilités corrigées dans GitLab Community et Enterprise Edition
Le CERT-FR a publié un avis le 25 juin 2026 signalant treize vulnérabilités dans GitLab CE et EE. Les risques incluent fuite de données, SSRF et XSS. Les mises à jour vers les vers...
-
CPython et GitLab : le CERT-FR alerte sur des vulnérabilités multiples
L'ANSSI, via le CERT-FR, a émis le 25 juin deux avis de sécurité concernant des vulnérabilités multiples dans CPython et GitLab, incitant à une application rapide des correctifs.
-
Multiples vulnérabilités corrigées dans le noyau Linux de Debian
Le CERT-FR alerte sur de multiples vulnérabilités dans le noyau Linux de Debian, permettant élévation de privilèges, déni de service et fuite de données. Les correctifs sont dispon...
-
Le CERT-FR publie une série d'avis sur des failles dans les noyaux Linux de Red Hat, SUSE et Debian, ainsi que chez IBM et Tenable
Le 26 juin 2026, le CERT-FR a émis cinq avis de sécurité concernant des failles multiples dans les noyaux Linux de Red Hat, SUSE et Debian, ainsi que dans des produits IBM et le sc...