ENISA EUVD · EUVD-2024-32175Official EUVD mapping0 linked advisory records.
Official EUVD recordBSI · German · WID-SEC-W-2024-1579Microsoft Windows: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.
Official advisoryBSI · German · WID-SEC-W-2025-1519Juniper JUNOS: Mehrere Schwachstellen ermöglichen PrivilegieneskalationEin entfernter Angreifer kann mehrere Schwachstellen in Juniper JUNOS, Juniper MX Series, Juniper SRX Series und Juniper Security Director ausnutzen, um Daten zu manipulieren oder offenzulegen, Sicherheitsmaßnahmen zu umgehen, Code auszuführen, einen Denial of Service zu verursachen oder seine Privilegien zu erweitern.
Official advisoryBSI · German · WID-SEC-W-2025-0148Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-3684IBM QRadar SIEM: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen Spoofing-Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2024-1578RADIUS: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenEin lokaler Angreifer kann eine Schwachstelle im RADIUS Protokoll ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Official advisoryCERT-FR · French · CERTFR-2026-AVI-0433Multiples vulnérabilités dans les produits Schneider ElectricDe multiples vulnérabilités ont été découvertes dans les produits Schneider Electric. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-1057Multiples vulnérabilités dans les produits VMwared?id=CVE-2024-35908
Référence CVE CVE-2024-35912
https://www.cve.org/CVERecord?id=CVE-2024-35912
Référence CVE CVE-2024-35913
https://www.cve.org/CVERecord?id=CVE-2024-35913
Référence CVE CVE-2024-35917
https://www.cve.org/CVERecord?id=CVE-2024-35917
Référence CVE CVE-2024-35927
https://www.cve.org/CVERecord?id=CVE-2024-35927
Référence CVE CVE-2024-35942
https://www.cve.org/CVERecord?id=CVE-2024-35942
Référence CVE CVE-2024-35952
https://www.cve.org/CVERecord?id=CVE-2024-35952
Référence CVE CVE-2024-35957
https://www.cve.org/CVERecord?id=CVE-2024-35957
Référence CVE CVE-2024-35959
https://www.cve.org/CVERecord?id=CVE-2024-35959
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-35963
https://www.cve.org/CVERecord?id=CVE-2024-35963
Référence CVE CVE-2024-35964
https://www.cve.org/CVERecord?id=CVE-2024-35964
Référence CVE CVE-2024-35974
https://www.cve.org/CVERecord?id=CVE-2024-35974
Référence CVE CVE-2024-35979
https://www.cve.org/CVERecord?id=CVE-2024-35979
Référence CVE CVE-2024-35980
https://www.cve.org/CVERecord?id=CVE-2024-35980
Référence CVE CVE-2024-35981
https://www.cve.org/CVERecord?id=CVE-2024-35981
Référence CVE CVE-2024-35983
https://www.cve.org/CVERecord?id=CVE-2024-35983
Référence CVE CVE-2024-35991
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0969Multiples vulnérabilités dans les produits VMwared?id=CVE-2024-33602
Référence CVE CVE-2024-34155
https://www.cve.org/CVERecord?id=CVE-2024-34155
Référence CVE CVE-2024-34156
https://www.cve.org/CVERecord?id=CVE-2024-34156
Référence CVE CVE-2024-34158
https://www.cve.org/CVERecord?id=CVE-2024-34158
Référence CVE CVE-2024-34397
https://www.cve.org/CVERecord?id=CVE-2024-34397
Référence CVE CVE-2024-34447
https://www.cve.org/CVERecord?id=CVE-2024-34447
Référence CVE CVE-2024-34459
https://www.cve.org/CVERecord?id=CVE-2024-34459
Référence CVE CVE-2024-34750
https://www.cve.org/CVERecord?id=CVE-2024-34750
Référence CVE CVE-2024-35176
https://www.cve.org/CVERecord?id=CVE-2024-35176
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-37370
https://www.cve.org/CVERecord?id=CVE-2024-37370
Référence CVE CVE-2024-37371
https://www.cve.org/CVERecord?id=CVE-2024-37371
Référence CVE CVE-2024-37407
https://www.cve.org/CVERecord?id=CVE-2024-37407
Référence CVE CVE-2024-38428
https://www.cve.org/CVERecord?id=CVE-2024-38428
Référence CVE CVE-2024-38807
https://www.cve.org/CVERecord?id=CVE-2024-38807
Référence CVE CVE-2024-38808
https://www.cve.org/CVERecord?id=CVE-2024-38808
Référence CVE CVE-2024-38809
https://www.cve.org/CVERecord?id=CVE-2024-38809
Référence CVE CVE-2024-38816
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0925Vulnérabilité dans les produits BeldenUne vulnérabilité a été découverte dans les produits Belden. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0864Multiples vulnérabilités dans VMware Tanzuord?id=CVE-2024-28834
Référence CVE CVE-2024-2961
https://www.cve.org/CVERecord?id=CVE-2024-2961
Référence CVE CVE-2024-33599
https://www.cve.org/CVERecord?id=CVE-2024-33599
Référence CVE CVE-2024-33600
https://www.cve.org/CVERecord?id=CVE-2024-33600
Référence CVE CVE-2024-33601
https://www.cve.org/CVERecord?id=CVE-2024-33601
Référence CVE CVE-2024-33602
https://www.cve.org/CVERecord?id=CVE-2024-33602
Référence CVE CVE-2024-34155
https://www.cve.org/CVERecord?id=CVE-2024-34155
Référence CVE CVE-2024-34156
https://www.cve.org/CVERecord?id=CVE-2024-34156
Référence CVE CVE-2024-34158
https://www.cve.org/CVERecord?id=CVE-2024-34158
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-37370
https://www.cve.org/CVERecord?id=CVE-2024-37370
Référence CVE CVE-2024-37371
https://www.cve.org/CVERecord?id=CVE-2024-37371
Référence CVE CVE-2024-4032
https://www.cve.org/CVERecord?id=CVE-2024-4032
Référence CVE CVE-2024-45336
https://www.cve.org/CVERecord?id=CVE-2024-45336
Référence CVE CVE-2024-45341
https://www.cve.org/CVERecord?id=CVE-2024-45341
Référence CVE CVE-2024-45490
https://www.cve.org/CVERecord?id=CVE-2024-45490
Référence CVE CVE-2024-45491
https://www.cve.org/CVERecord?id=CVE-2024-45491
Référence CVE CVE-2024-45492
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0855Multiples vulnérabilités dans les produits Juniper Networksd?id=CVE-2024-35789
Référence CVE CVE-2024-35800
https://www.cve.org/CVERecord?id=CVE-2024-35800
Référence CVE CVE-2024-35823
https://www.cve.org/CVERecord?id=CVE-2024-35823
Référence CVE CVE-2024-35845
https://www.cve.org/CVERecord?id=CVE-2024-35845
Référence CVE CVE-2024-35848
https://www.cve.org/CVERecord?id=CVE-2024-35848
Référence CVE CVE-2024-35852
https://www.cve.org/CVERecord?id=CVE-2024-35852
Référence CVE CVE-2024-35899
https://www.cve.org/CVERecord?id=CVE-2024-35899
Référence CVE CVE-2024-35911
https://www.cve.org/CVERecord?id=CVE-2024-35911
Référence CVE CVE-2024-35937
https://www.cve.org/CVERecord?id=CVE-2024-35937
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-35969
https://www.cve.org/CVERecord?id=CVE-2024-35969
Référence CVE CVE-2024-36005
https://www.cve.org/CVERecord?id=CVE-2024-36005
Référence CVE CVE-2024-36017
https://www.cve.org/CVERecord?id=CVE-2024-36017
Référence CVE CVE-2024-36020
https://www.cve.org/CVERecord?id=CVE-2024-36020
Référence CVE CVE-2024-36489
https://www.cve.org/CVERecord?id=CVE-2024-36489
Référence CVE CVE-2024-36903
https://www.cve.org/CVERecord?id=CVE-2024-36903
Référence CVE CVE-2024-36921
https://www.cve.org/CVERecord?id=CVE-2024-36921
Référence CVE CVE-2024-36922
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0756Multiples vulnérabilités dans les produits VMwared?id=CVE-2024-33601
Référence CVE CVE-2024-33602
https://www.cve.org/CVERecord?id=CVE-2024-33602
Référence CVE CVE-2024-34447
https://www.cve.org/CVERecord?id=CVE-2024-34447
Référence CVE CVE-2024-34459
https://www.cve.org/CVERecord?id=CVE-2024-34459
Référence CVE CVE-2024-35195
https://www.cve.org/CVERecord?id=CVE-2024-35195
Référence CVE CVE-2024-35790
https://www.cve.org/CVERecord?id=CVE-2024-35790
Référence CVE CVE-2024-35866
https://www.cve.org/CVERecord?id=CVE-2024-35866
Référence CVE CVE-2024-35867
https://www.cve.org/CVERecord?id=CVE-2024-35867
Référence CVE CVE-2024-35943
https://www.cve.org/CVERecord?id=CVE-2024-35943
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-3651
https://www.cve.org/CVERecord?id=CVE-2024-3651
Référence CVE CVE-2024-36908
https://www.cve.org/CVERecord?id=CVE-2024-36908
Référence CVE CVE-2024-36945
https://www.cve.org/CVERecord?id=CVE-2024-36945
Référence CVE CVE-2024-37891
https://www.cve.org/CVERecord?id=CVE-2024-37891
Référence CVE CVE-2024-38286
https://www.cve.org/CVERecord?id=CVE-2024-38286
Référence CVE CVE-2024-38540
https://www.cve.org/CVERecord?id=CVE-2024-38540
Référence CVE CVE-2024-38541
https://www.cve.org/CVERecord?id=CVE-2024-38541
Référence CVE CVE-2024-38807
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0583Multiples vulnérabilités dans les produits Juniper Networksoduits Juniper Networks
Gestion du document
Référence
CERTFR-2025-AVI-0583
Titre
Multiples vulnérabilités dans les produits Juniper Networks
Date de la première version 10 juillet 2025
Date de la dernière version 10 juillet 2025
Source(s)
Bulletin de sécurité Juniper Networks 2025-07-Security-Bulletin-Juniper-Apstra-Multiple-Vulnerabilities-resolved-in-Intel-microcode-package du 09 juillet 2025
Bulletin de sécurité Juniper Networks 2025-07-Security-Bulletin-Junos-OS-Evolved-Multiple-vulnerabilities-resolved-for-Insecure-Implementation-of-Tunneling-Protocols-GRE-IPIP-4in6-6in4-VU-199397 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2024-3596 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-26466 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-30661 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-52946 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-52947 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-52948 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-52949 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-52950 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-52951 du 09 juillet 2025
Bulletin de sécurité Juniper Networks CVE-2025-52952 d
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0580Multiples vulnérabilités dans VMware TanzuDe multiples vulnérabilités ont été découvertes dans VMware Tanzu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0524Multiples vulnérabilités dans VMware Tanzud?id=CVE-2024-33875
Référence CVE CVE-2024-33876
https://www.cve.org/CVERecord?id=CVE-2024-33876
Référence CVE CVE-2024-33877
https://www.cve.org/CVERecord?id=CVE-2024-33877
Référence CVE CVE-2024-34155
https://www.cve.org/CVERecord?id=CVE-2024-34155
Référence CVE CVE-2024-34156
https://www.cve.org/CVERecord?id=CVE-2024-34156
Référence CVE CVE-2024-34158
https://www.cve.org/CVERecord?id=CVE-2024-34158
Référence CVE CVE-2024-34402
https://www.cve.org/CVERecord?id=CVE-2024-34402
Référence CVE CVE-2024-34403
https://www.cve.org/CVERecord?id=CVE-2024-34403
Référence CVE CVE-2024-35195
https://www.cve.org/CVERecord?id=CVE-2024-35195
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-3651
https://www.cve.org/CVERecord?id=CVE-2024-3651
Référence CVE CVE-2024-38949
https://www.cve.org/CVERecord?id=CVE-2024-38949
Référence CVE CVE-2024-38950
https://www.cve.org/CVERecord?id=CVE-2024-38950
Référence CVE CVE-2024-41996
https://www.cve.org/CVERecord?id=CVE-2024-41996
Référence CVE CVE-2024-45336
https://www.cve.org/CVERecord?id=CVE-2024-45336
Référence CVE CVE-2024-45341
https://www.cve.org/CVERecord?id=CVE-2024-45341
Référence CVE CVE-2024-45993
https://www.cve.org/CVERecord?id=CVE-2024-45993
Référence CVE CVE-2024-4603
https://www.cve.org/CVERecord?id=CVE-
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0397Multiples vulnérabilités dans les produits SiemensDe multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0283Multiples vulnérabilités dans VMware Tanzu Greenplumd?id=CVE-2024-24785
Référence CVE CVE-2024-24786
https://www.cve.org/CVERecord?id=CVE-2024-24786
Référence CVE CVE-2024-24787
https://www.cve.org/CVERecord?id=CVE-2024-24787
Référence CVE CVE-2024-24789
https://www.cve.org/CVERecord?id=CVE-2024-24789
Référence CVE CVE-2024-24790
https://www.cve.org/CVERecord?id=CVE-2024-24790
Référence CVE CVE-2024-24791
https://www.cve.org/CVERecord?id=CVE-2024-24791
Référence CVE CVE-2024-34155
https://www.cve.org/CVERecord?id=CVE-2024-34155
Référence CVE CVE-2024-34156
https://www.cve.org/CVERecord?id=CVE-2024-34156
Référence CVE CVE-2024-34158
https://www.cve.org/CVERecord?id=CVE-2024-34158
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-45336
https://www.cve.org/CVERecord?id=CVE-2024-45336
Référence CVE CVE-2024-45337
https://www.cve.org/CVERecord?id=CVE-2024-45337
Référence CVE CVE-2024-45338
https://www.cve.org/CVERecord?id=CVE-2024-45338
Référence CVE CVE-2024-45341
https://www.cve.org/CVERecord?id=CVE-2024-45341
Référence CVE CVE-2024-47561
https://www.cve.org/CVERecord?id=CVE-2024-47561
Référence CVE CVE-2024-50379
https://www.cve.org/CVERecord?id=CVE-2024-50379
Référence CVE CVE-2025-1094
https://www.cve.org/CVERecord?id=CVE-2025-1094
Référence CVE CVE-2025-22866
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2024-AVI-1081Multiples vulnérabilités dans les produits IBMord?id=CVE-2024-21536
Référence CVE CVE-2024-23454
https://www.cve.org/CVERecord?id=CVE-2024-23454
Référence CVE CVE-2024-2398
https://www.cve.org/CVERecord?id=CVE-2024-2398
Référence CVE CVE-2024-25638
https://www.cve.org/CVERecord?id=CVE-2024-25638
Référence CVE CVE-2024-25710
https://www.cve.org/CVERecord?id=CVE-2024-25710
Référence CVE CVE-2024-28757
https://www.cve.org/CVERecord?id=CVE-2024-28757
Référence CVE CVE-2024-28849
https://www.cve.org/CVERecord?id=CVE-2024-28849
Référence CVE CVE-2024-29131
https://www.cve.org/CVERecord?id=CVE-2024-29131
Référence CVE CVE-2024-29133
https://www.cve.org/CVERecord?id=CVE-2024-29133
Référence CVE CVE-2024-3596
https://www.cve.org/CVERecord?id=CVE-2024-3596
Référence CVE CVE-2024-36114
https://www.cve.org/CVERecord?id=CVE-2024-36114
Référence CVE CVE-2024-37890
https://www.cve.org/CVERecord?id=CVE-2024-37890
Référence CVE CVE-2024-38372
https://www.cve.org/CVERecord?id=CVE-2024-38372
Référence CVE CVE-2024-38820
https://www.cve.org/CVERecord?id=CVE-2024-38820
Référence CVE CVE-2024-38986
https://www.cve.org/CVERecord?id=CVE-2024-38986
Référence CVE CVE-2024-38998
https://www.cve.org/CVERecord?id=CVE-2024-38998
Référence CVE CVE-2024-38999
https://www.cve.org/CVERecord?id=CVE-2024-38999
Référence CVE CVE-2024-39338
https://www.cve.org/CVERecord?id=C
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0942Vulnérabilité dans les produits BroadcomUne vulnérabilité a été découverte dans les produits Broadcom. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0827Vulnérabilité dans les produits Juniper NetworksUne vulnérabilité a été découverte dans les produits Juniper Networks. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0804Multiples vulnérabilités dans Stormshield Network SecurityDe multiples vulnérabilités ont été découvertes dans les produits Stormshield. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0677Multiples vulnérabilités dans les produits FortinetDe multiples vulnérabilités ont été découvertes dans les produits Fortinet. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0652Vulnérabilité dans les produits CiscoUne vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0648Multiples vulnérabilités dans les produits SonicWallDe multiples vulnérabilités ont été découvertes dans les produits SonicWall. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0637Multiples vulnérabilités dans HPE Aruba Networking ClearPass Policy ManagerDe multiples vulnérabilités ont été découvertes dans HPE Aruba Networking ClearPass Policy Manager. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0567Multiples vulnérabilités dans les produits Palo Alto NetworksDe multiples vulnérabilités ont été découvertes dans les produits Palo Alto Networks. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0557Multiples vulnérabilités dans Microsoft Windows4-21417 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-26184 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-28899 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30013 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30071 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30079 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30081 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-30098 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-35270 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-3596 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37969 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37970 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37971 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37972 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37973 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37974 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37975 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-2024-37977 du 09 juillet 2024
Bulletin de sécurité Microsoft Windows CVE-202
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0552Multiples vulnérabilités dans les produits SiemensDe multiples vulnérabilités ont été découvertes dans les produits Siemens. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0550Vulnérabilité dans le protocole RADIUSUne vulnérabilité a été découverte dans le protocole RADIUS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Official advisoryNBSZ-NKI · Hungarian · cve-2024-3596CVE-2024-3596Magas
Official advisoryNCSC-NL · Dutch · NCSC-2024-0282Kwetsbaarheden verholpen in Siemens ProductenDe kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipulatie van gegevens
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- Toegang tot systeemgegevens
- Toegang tot gevoelige gegevens
- Verhoogde gebruikersrechten
De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0160Kwetsbaarheden verholpen in Siemens productenDe kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipulatie van gegevens
- Omzeilen van een beveiligingsmaatregel
- Omzeilen van authenticatie
- (Remote) code execution (root/admin rechten)
- (Remote) code execution (Gebruikersrechten)
- Toegang tot systeemgegevens
- Toegang tot gevoelige gegevens
- Spoofing
De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Official advisoryNCSC-NL · Dutch · NCSC-2025-0021Kwetsbaarheden verholpen in Oracle CommunicationsDe kwetsbaarheden stellen ongeauthenticeerde kwaadwillenden in staat om Denial of Service (DoS) aanvallen uit te voeren of om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Specifieke versies, zoals 24.2.0 en 24.3.0 van de Cloud Native Core Network Function, zijn bijzonder kwetsbaar. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken door speciaal geprepareerde HTTP-verzoeken te sturen naar het kwetsbare systeem.
Official advisoryNCSC-NL · Dutch · NCSC-2024-0279Kwetsbaarheden verholpen in Microsoft WindowsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Omzeilen van beveiligingsmaatregel
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- SQL Injection
- Toegang tot systeemgegevens
- Verhoogde gebruikersrechten
De ernstigste kwetsbaarheden hebben kenmerk CVE-2024-38076, CVE-2024-38074 en CVE-2024-38076 toegewezen gekregen en bevindt zich in Windows Remote Desktop Licensing Service. Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken om willekeurige code uit te voeren met verhoogde rechten.
```
---
Windows Server Backup:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38013 | 6.70 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows PowerShell:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38043 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-38033 | 7.30 | Verkrijgen van verhoogde rechten |
| CVE-2024-38047 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Remote Desktop:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38015 | 7.50 | Denial-of-Service |
| CVE-2024-38076 | 9.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Image Acquisition:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38022 | 7.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Internet Connection Sharing (ICS):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38102 | 6.50 | Denial-of-Service |
| CVE-2024-38053 | 8.80 | Uitvoeren van willekeurige code |
| CVE-2024-38101 | 6.50 | Denial-of-Service |
| CVE-2024-38105 | 6.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Intel:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-37985 | 5.90 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows Online Certificate Status Protocol (OCSP):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38031 | 7.50 | Denial-of-Service |
| CVE-2024-38067 | 7.50 | Denial-of-Service |
| CVE-2024-38068 | 7.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows COM Session:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38100 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Kernel:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38041 | 5.50 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows Secure Boot:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-28899 | 8.80 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37969 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37970 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37974 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37981 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37986 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37987 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-26184 | 6.80 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37971 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37972 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37973 | 7.80 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37975 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37977 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37978 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37984 | 8.40 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37988 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-37989 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-38010 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-38011 | 8.00 | Omzeilen van beveiligingsmaatregel |
| CVE-2024-38065 | 6.80 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
Windows Kernel-Mode Drivers:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38062 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Win32 Kernel Subsystem:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38085 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Microsoft Windows Codecs Library:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38055 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2024-38056 | 5.50 | Toegang tot gevoelige gegevens |
| CVE-2024-38060 | 8.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Workstation Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38050 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows LockDown Policy (WLDP):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38070 | 7.80 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
Microsoft Graphics Component:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38051 | 7.80 | Uitvoeren van willekeurige code |
| CVE-2024-38079 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows MultiPoint Services:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30013 | 8.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Line Printer Daemon Service (LPD):
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38027 | 6.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
NDIS:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38048 | 6.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows CoreMessaging:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-21417 | 8.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Remote Access Connection Manager:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30071 | 4.70 | Toegang tot gevoelige gegevens |
| CVE-2024-30079 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Cryptographic Services:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30098 | 7.50 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
Windows Win32K - GRFX:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38066 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Role: Windows Hyper-V:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38080 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
NPS RADIUS Server:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-3596 | 7.50 | Voordoen als andere gebruiker |
|----------------|------|-------------------------------------|
Microsoft Streaming Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38054 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-38052 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-38057 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Remote Desktop Licensing Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38071 | 7.50 | Denial-of-Service |
| CVE-2024-38072 | 7.50 | Denial-of-Service |
| CVE-2024-38077 | 9.80 | Uitvoeren van willekeurige code |
| CVE-2024-38073 | 7.50 | Denial-of-Service |
| CVE-2024-38074 | 9.80 | Uitvoeren van willekeurige code |
| CVE-2024-38099 | 5.90 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows NTLM:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-30081 | 7.10 | Voordoen als andere gebruiker |
|----------------|------|-------------------------------------|
Microsoft WS-Discovery:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38091 | 7.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows Distributed Transaction Coordinator:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38049 | 6.60 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Performance Monitor:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38025 | 7.20 | Uitvoeren van willekeurige code |
| CVE-2024-38019 | 7.20 | Uitvoeren van willekeurige code |
| CVE-2024-38028 | 7.20 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
XBox Crypto Graphic Services:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38032 | 7.10 | Uitvoeren van willekeurige code |
| CVE-2024-38078 | 7.50 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows iSCSI:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-35270 | 5.30 | Denial-of-Service |
|----------------|------|-------------------------------------|
Windows Enroll Engine:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38069 | 7.00 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
Windows Fax and Scan Service:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38104 | 8.80 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows TCP/IP:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38064 | 7.50 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows DHCP Server:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38044 | 7.20 | Uitvoeren van willekeurige code |
|----------------|------|-------------------------------------|
Windows Themes:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38030 | 6.50 | Voordoen als andere gebruiker |
|----------------|------|-------------------------------------|
Windows Message Queuing:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38017 | 5.50 | Toegang tot gevoelige gegevens |
|----------------|------|-------------------------------------|
Windows Win32K - ICOMP:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38059 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Active Directory Rights Management Services:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38517 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2024-39684 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows BitLocker:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38058 | 6.80 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
Role: Active Directory Certificate Services; Active Directory Domain Services:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38061 | 7.50 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows Filtering:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38034 | 7.80 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
Windows MSHTML Platform:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2024-38112 | 7.50 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
---
```
Official advisory