ENISA EUVD · EUVD-2024-47981Official EUVD mappingA security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.
Official EUVD record ↗BSI · German · WID-SEC-2026-1208Oracle Systems: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Systems ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-3195Oracle Communications: Mehrere SchwachstellenEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2024-1725Apple macOS: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code mit Administratorrechten auszuführen, einen Denial-of-Service-Zustand zu erzeugen, Daten zu modifizieren, den Benutzer zu täuschen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen.
Official advisory ↗BSI · German · WID-SEC-2024-1486OpenSSH: Schwachstelle ermöglicht CodeausführungEin entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH ausnutzen, um beliebigen Programmcode mit root Rechten auszuführen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20240703Security Bulletin 03 Jul 2024The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 03 Jul 2024, published on 3 July 2024. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2026-AVI-0471Multiples vulnérabilités dans Oracle SystemsDe multiples vulnérabilités ont été découvertes dans Oracle Systems. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service.
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0492Multiples vulnérabilités dans les produits SiemensAC, 8xFO) (6GK5334-2TS01-4AR3) versions antérieures à V3.2
SCALANCE XRM334 (2x230V AC, 2x10G, 24xSFP, 8xSFP+) (6GK5334-5TS01-4AR3) versions antérieures à V3.1
SCALANCE XRM334 (2x230V AC, 2x10G, 24xSFP, 8xSFP+) (6GK5334-5TS01-4AR3) versions antérieures à V3.2
SIMATIC S7-1500 versions supérieures ou égales àV3.1.5 pour les vulnérabilités CVE-2021-41617, CVE-2023-4527, CVE-2023-4806, CVE-2023-4911, CVE-2023-5363, CVE-2023-6246, CVE-2023-6779, CVE-2023-6780, CVE-2023-28531, CVE-2023-38545, CVE-2023-38546, CVE-2023-44487, CVE-2023-46218, CVE-2023-46219, CVE-2023-48795, CVE-2023-51384, CVE-2023-51385, CVE-2023-52927, CVE-2024-2961, CVE-2024-6119, CVE-2024-6387, CVE-2024-12133, CVE-2024-12243, CVE-2024-24855, CVE-2024-26596, CVE-2024-28085, CVE-2024-33599, CVE-2024-33600, CVE-2024-33601, CVE-2024-33602, CVE-2024-34397, CVE-2024-37370, CVE-2024-37371, CVE-2024-45490, CVE-2024-45491, CVE-2024-45492, CVE-2024-50246, CVE-2024-53166, CVE-2024-57977, CVE-2024-57996, CVE-2024-58005, CVE-2025-4373, CVE-2025-4598, CVE-2025-21701, CVE-2025-21702, CVE-2025-21712, CVE-2025-21724, CVE-2025-21728, CVE-2025-21745, CVE-2025-21756, CVE-2025-21758, CVE-2025-21765, CVE-2025-21766, CVE-2025-21767, CVE-2025-21795, CVE-2025-21796, CVE-2025-21848, CVE-2025-21862, CVE-2025-21864, CVE-2025-21865, CVE-2025-26465, CVE-2025-3
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0486Multiples vulnérabilités dans les produits Qnapww.qnap.com/go/security-advisory/qsa-25-15
Bulletin de sécurité Qnap QSA-25-16 du 07 juin 2025
https://www.qnap.com/go/security-advisory/qsa-25-16
Bulletin de sécurité Qnap QSA-25-17 du 07 juin 2025
https://www.qnap.com/go/security-advisory/qsa-25-17
Référence CVE CVE-2023-28370
https://www.cve.org/CVERecord?id=CVE-2023-28370
Référence CVE CVE-2024-13087
https://www.cve.org/CVERecord?id=CVE-2024-13087
Référence CVE CVE-2024-13088
https://www.cve.org/CVERecord?id=CVE-2024-13088
Référence CVE CVE-2024-50406
https://www.cve.org/CVERecord?id=CVE-2024-50406
Référence CVE CVE-2024-56805
https://www.cve.org/CVERecord?id=CVE-2024-56805
Référence CVE CVE-2024-6387
https://www.cve.org/CVERecord?id=CVE-2024-6387
Référence CVE CVE-2025-22481
https://www.cve.org/CVERecord?id=CVE-2025-22481
Référence CVE CVE-2025-22482
https://www.cve.org/CVERecord?id=CVE-2025-22482
Référence CVE CVE-2025-22484
https://www.cve.org/CVERecord?id=CVE-2025-22484
Référence CVE CVE-2025-22485
https://www.cve.org/CVERecord?id=CVE-2025-22485
Référence CVE CVE-2025-22486
https://www.cve.org/CVERecord?id=CVE-2025-22486
Référence CVE CVE-2025-22490
https://www.cve.org/CVERecord?id=CVE-2025-22490
Référence CVE CVE-2025-26465
https://www.cve.org/CVERecord?id=CVE-2025-26465
Référence CVE CVE-2025-26466
https://www.cve.org/CVERecord?id=C
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0018Multiples vulnérabilités dans les produits Juniper Networksord?id=CVE-2024-41096
Référence CVE CVE-2024-42082
https://www.cve.org/CVERecord?id=CVE-2024-42082
Référence CVE CVE-2024-42096
https://www.cve.org/CVERecord?id=CVE-2024-42096
Référence CVE CVE-2024-42102
https://www.cve.org/CVERecord?id=CVE-2024-42102
Référence CVE CVE-2024-42131
https://www.cve.org/CVERecord?id=CVE-2024-42131
Référence CVE CVE-2024-45490
https://www.cve.org/CVERecord?id=CVE-2024-45490
Référence CVE CVE-2024-45491
https://www.cve.org/CVERecord?id=CVE-2024-45491
Référence CVE CVE-2024-45492
https://www.cve.org/CVERecord?id=CVE-2024-45492
Référence CVE CVE-2024-6119
https://www.cve.org/CVERecord?id=CVE-2024-6119
Référence CVE CVE-2024-6387
https://www.cve.org/CVERecord?id=CVE-2024-6387
Référence CVE CVE-2025-21592
https://www.cve.org/CVERecord?id=CVE-2025-21592
Référence CVE CVE-2025-21593
https://www.cve.org/CVERecord?id=CVE-2025-21593
Référence CVE CVE-2025-21596
https://www.cve.org/CVERecord?id=CVE-2025-21596
Référence CVE CVE-2025-21598
https://www.cve.org/CVERecord?id=CVE-2025-21598
Référence CVE CVE-2025-21599
https://www.cve.org/CVERecord?id=CVE-2025-21599
Référence CVE CVE-2025-21600
https://www.cve.org/CVERecord?id=CVE-2025-21600
Référence CVE CVE-2025-21602
https://www.cve.org/CVERecord?id=CVE-2025-21602
Gestion détaillée du document
le 09 janvier 2025
Version initia
Official advisory ↗CERT-FR · French · CERTFR-2025-AVI-0003Multiples vulnérabilités dans les produits IBMecord?id=CVE-2024-41123
Référence CVE CVE-2024-41946
https://www.cve.org/CVERecord?id=CVE-2024-41946
Référence CVE CVE-2024-45296
https://www.cve.org/CVERecord?id=CVE-2024-45296
Référence CVE CVE-2024-45491
https://www.cve.org/CVERecord?id=CVE-2024-45491
Référence CVE CVE-2024-45590
https://www.cve.org/CVERecord?id=CVE-2024-45590
Référence CVE CVE-2024-47220
https://www.cve.org/CVERecord?id=CVE-2024-47220
Référence CVE CVE-2024-47554
https://www.cve.org/CVERecord?id=CVE-2024-47554
Référence CVE CVE-2024-6119
https://www.cve.org/CVERecord?id=CVE-2024-6119
Référence CVE CVE-2024-6345
https://www.cve.org/CVERecord?id=CVE-2024-6345
Référence CVE CVE-2024-6387
https://www.cve.org/CVERecord?id=CVE-2024-6387
Gestion détaillée du document
le 03 janvier 2025
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0811Multiples vulnérabilités dans les produits Trend MicroDe multiples vulnérabilités ont été découvertes dans les produits Trend Micro. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0780Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0750Multiples vulnérabilités dans les produits IBMecord?id=CVE-2024-39573
Référence CVE CVE-2024-39689
https://www.cve.org/CVERecord?id=CVE-2024-39689
Référence CVE CVE-2024-39705
https://www.cve.org/CVERecord?id=CVE-2024-39705
Référence CVE CVE-2024-39884
https://www.cve.org/CVERecord?id=CVE-2024-39884
Référence CVE CVE-2024-4068
https://www.cve.org/CVERecord?id=CVE-2024-4068
Référence CVE CVE-2024-40725
https://www.cve.org/CVERecord?id=CVE-2024-40725
Référence CVE CVE-2024-40898
https://www.cve.org/CVERecord?id=CVE-2024-40898
Référence CVE CVE-2024-41110
https://www.cve.org/CVERecord?id=CVE-2024-41110
Référence CVE CVE-2024-6345
https://www.cve.org/CVERecord?id=CVE-2024-6345
Référence CVE CVE-2024-6387
https://www.cve.org/CVERecord?id=CVE-2024-6387
Gestion détaillée du document
le 06 septembre 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0713Multiples vulnérabilités dans les produits VMwareord?id=CVE-2024-28182
Référence CVE CVE-2024-33599
https://www.cve.org/CVERecord?id=CVE-2024-33599
Référence CVE CVE-2024-33600
https://www.cve.org/CVERecord?id=CVE-2024-33600
Référence CVE CVE-2024-33601
https://www.cve.org/CVERecord?id=CVE-2024-33601
Référence CVE CVE-2024-33602
https://www.cve.org/CVERecord?id=CVE-2024-33602
Référence CVE CVE-2024-34064
https://www.cve.org/CVERecord?id=CVE-2024-34064
Référence CVE CVE-2024-34397
https://www.cve.org/CVERecord?id=CVE-2024-34397
Référence CVE CVE-2024-3651
https://www.cve.org/CVERecord?id=CVE-2024-3651
Référence CVE CVE-2024-38428
https://www.cve.org/CVERecord?id=CVE-2024-38428
Référence CVE CVE-2024-6387
https://www.cve.org/CVERecord?id=CVE-2024-6387
Gestion détaillée du document
le 23 août 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0666Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0657Multiples vulnérabilités dans les produits HPE Aruba NetworkingDe multiples vulnérabilités ont été découvertes dans les produits HPE Aruba Networking. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0649Vulnérabilité dans les produits CitrixUne vulnérabilité a été découverte dans les produits Citrix. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0651Vulnérabilité dans les produits Trend MicroUne vulnérabilité a été découverte dans les produits Trend Micro. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0650Multiples vulnérabilités dans Stormshield Management CenterDe multiples vulnérabilités ont été découvertes dans Stormshield Management Center. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0648Multiples vulnérabilités dans les produits SonicWallDe multiples vulnérabilités ont été découvertes dans les produits SonicWall. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0643Vulnérabilité dans les produits MoxaUne vulnérabilité a été découverte dans les produits Moxa. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0634Multiples vulnérabilités dans les produits Appleord?id=CVE-2024-40827
Référence CVE CVE-2024-40828
https://www.cve.org/CVERecord?id=CVE-2024-40828
Référence CVE CVE-2024-40829
https://www.cve.org/CVERecord?id=CVE-2024-40829
Référence CVE CVE-2024-40832
https://www.cve.org/CVERecord?id=CVE-2024-40832
Référence CVE CVE-2024-40833
https://www.cve.org/CVERecord?id=CVE-2024-40833
Référence CVE CVE-2024-40834
https://www.cve.org/CVERecord?id=CVE-2024-40834
Référence CVE CVE-2024-40835
https://www.cve.org/CVERecord?id=CVE-2024-40835
Référence CVE CVE-2024-40836
https://www.cve.org/CVERecord?id=CVE-2024-40836
Référence CVE CVE-2024-4558
https://www.cve.org/CVERecord?id=CVE-2024-4558
Référence CVE CVE-2024-6387
https://www.cve.org/CVERecord?id=CVE-2024-6387
Gestion détaillée du document
le 30 juillet 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0584Vulnérabilité dans les produits CiscoUne vulnérabilité a été découverte dans les produits Cisco. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0583Vulnérabilité dans les produits KasperskyUne vulnérabilité a été découverte dans les produits Kaspersky. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0579Multiples vulnérabilités dans les produits IBMorg/CVERecord?id=CVE-2024-34997
Référence CVE CVE-2024-35154
https://www.cve.org/CVERecord?id=CVE-2024-35154
Référence CVE CVE-2024-35195
https://www.cve.org/CVERecord?id=CVE-2024-35195
Référence CVE CVE-2024-3772
https://www.cve.org/CVERecord?id=CVE-2024-3772
Référence CVE CVE-2024-4067
https://www.cve.org/CVERecord?id=CVE-2024-4067
Référence CVE CVE-2024-4068
https://www.cve.org/CVERecord?id=CVE-2024-4068
Référence CVE CVE-2024-4603
https://www.cve.org/CVERecord?id=CVE-2024-4603
Référence CVE CVE-2024-4741
https://www.cve.org/CVERecord?id=CVE-2024-4741
Référence CVE CVE-2024-5206
https://www.cve.org/CVERecord?id=CVE-2024-5206
Référence CVE CVE-2024-6387
https://www.cve.org/CVERecord?id=CVE-2024-6387
Gestion détaillée du document
le 12 juillet 2024
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contact
cyber.gouv.fr
service-public.fr
legifrance.gouv.fr
info.gouv.fr
france.fr
info.gouv.fr/risques
Premier Ministre / Secrétariat Général de la Défense et de la Sécurité Nationale / Agence nationale de la
sécurité des systèmes d'information
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0573Vulnérabilité dans les produits MicrosoftUne vulnérabilité a été découverte dans les produits Microsoft. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0539Vulnérabilité OpenSSH dans des systèmes d'exploitationUne vulnérabilité a été découverte dans le composant OpenSSH utilisé par différents systèmes d'exploitation. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0531Multiples vulnérabilités dans OpenSSHDe multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à la confidentialité des données.
Official advisory ↗NBSZ-NKI · Hungarian · cve-2024-6387CVE-2024-6387Magas
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-005330FreeBSD における競合状態に関する脆弱性FreeBSD には、競合状態に関する脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2024-004050OpenBSD の OpenSSH 等複数ベンダの製品における競合状態に関する脆弱性OpenBSD の OpenSSH 等複数ベンダの製品には、競合状態に関する脆弱性が存在します。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-6311MS 10월 보안 위협에 따른 정기 보안 업데이트 권고um: CVE-2024-8637 미디어 라우터에서 UaF(Use after free) |
| Microsoft Edge (Chromium-based) | CVE-2024-8636 | Chromium: CVE-2024-8636 Skia에서 힙 버퍼 오버플로 |
| Microsoft Edge (Chromium-based) | CVE-2024-8362 | Chromium: CVE-2024-8362 WebAudio에서 UaF(Use after free) |
| Microsoft Edge (Chromium-based) | CVE-2024-8198 | Chromium: CVE-2024-8198 Skia에서 힙 버퍼 오버플로 |
| Microsoft Edge (Chromium-based) | CVE-2024-8194 | Chromium: CVE-2024-8194 V8에서 유형 혼란 |
| Microsoft Edge (Chromium-based) | CVE-2024-7970 | Chromium: CVE-2024-7970 V8에서 범위를 벗어난 쓰기 |
| Microsoft Edge (Chromium-based) | CVE-2024-7025 | Chromium: CVE-2024-7025 레이아웃에서 정수 오버플로 |
| Open Source Software | CVE-2024-6387 | RedHat Openssh: CVE-2024-6387 Remote Code Execution Due To A Race Condition In Signal Handling |
| Windows cURL Implementation | CVE-2024-6197 | Hackerone: CVE-2024-6197 Freeing stack buffer in utf8asn1str |
| Microsoft Office | CVE-2024-43616 | Microsoft Office 원격 코드 실행 취약성 |
| OpenSSH for Windows | CVE-2024-43615 | Windows용 Microsoft OpenSSH 원격 코드 실행 취약성 |
| Microsoft Defender for Endpoint | CVE-2024-43614 | Linux의 엔드포인트용 Microsoft Defender 스푸핑 취약성 |
| Power BI | CVE-2024-43612 | Power BI 보고 서버 스푸핑 취약성 |
| Windows Routing and Remote Access Service (RRAS) | CVE-2024-43611 | Windows RRAS(Routing and Remote Access Service) 원격 코드 실행 취약성 |
|
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-6262MS 8월 보안 위협에 따른 정기 보안 업데이트 권고-2024-6778 DevTools에서 경합 |
| Microsoft Edge (Chromium-based) | CVE-2024-6777 | Chromium: CVE-2024-6777 탐색에서 UaF(Use after free) |
| Microsoft Edge (Chromium-based) | CVE-2024-6776 | Chromium: CVE-2024-6776 오디오에서 UaF(Use after free) |
| Microsoft Edge (Chromium-based) | CVE-2024-6775 | Chromium: CVE-2024-6775 미디어 스트림에서 UaF(Use after free) |
| Microsoft Edge (Chromium-based) | CVE-2024-6774 | Chromium: Screen Capture에서 무료 후 CVE-2024-6774 사용 |
| Microsoft Edge (Chromium-based) | CVE-2024-6773 | Chromium: CVE-2024-6773 V8에서 유형 혼란 |
| Microsoft Edge (Chromium-based) | CVE-2024-6772 | Chromium: CVE-2024-6772 V8에서 부적절한 구현 |
| Open Source Software | CVE-2024-6387 | RedHat Openssh: CVE-2024-6387 Remote Code Execution Due To A Race Condition In Signal Handling |
| Microsoft Edge (Chromium-based) | CVE-2024-39379 | Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
| Windows Initial Machine Configuration | CVE-2024-38223 | Windows 초기 컴퓨터 구성 권한 상승 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2024-38219 | Microsoft Edge(Chromium 기반) 원격 코드 실행 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2024-38218 | Microsoft Edge(HTML 기반) 메모리 손상 취약성 |
| Windows Cloud Files Mini Filter Driver | CVE-2024-38215 | Windows 클라우드 파일 미니 필터 드라이버 권한 상승 취약성 |
| Windows Routing and Remote Access Service (RRAS) | CVE-2024-38214 | Windows RR
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-6232OpenSSH 제품 보안 업데이트 권고OpenSSH에서 발생하는 레이스 컨디션 취약점으로 인해 원격 코드 실행 가능 (CVE-2024-6387) [3][4]
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0187Kwetsbaarheden verholpen in Siemens productenDe kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipulatie van gegevens
- Omzeilen van een beveiligingsmaatregel
- Omzeilen van authenticatie
- (Remote) code execution (root/admin rechten)
- (Remote) code execution (Gebruikersrechten)
- Toegang tot systeemgegevens
- Toegang tot gevoelige gegevens
- Spoofing
De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Official advisory ↗NCSC-NL · Dutch · NCSC-2025-0166Kwetsbaarheden verholpen in Fortinet productenDe kwetsbaarheden omvatten een OS Command Injection die lokale aanvallers in staat stelt om ongeautoriseerde code uit te voeren door CLI-commando-argumenten te manipuleren. Daarnaast zijn er kwetsbaarheden die het mogelijk maken voor aanvallers om ongeautoriseerde wijzigingen aan te brengen in globale dreigingsfeeds en om authenticatie te omzeilen, wat leidt tot administratieve toegang tot de apparaten. Ook zijn er kwetsbaarheden die kunnen leiden tot denial-of-service door het versturen van speciaal vervaardigde verzoeken. Deze kwetsbaarheden kunnen leiden tot controle over de getroffen systemen.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0414Kwetsbaarheden verholpen in Oracle CommunicationsEen kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipuleren van gegevens
- Uitvoer van willekeurige code (Gebruikersrechten)
- Uitvoer van willekeurige code (Administratorrechten)
- Toegang tot gevoelige gegevens
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0362Kwetsbaarheden verholpen in Siemens productenDe kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:
- Denial-of-Service (DoS)
- Manipulatie van gegevens
- Omzeilen van een beveiligingsmaatregel
- Omzeilen van authenticatie
- (Remote) code execution (Administrator/Root rechten)
- (Remote) code execution (Gebruikersrechten)
- Toegang tot systeemgegevens
- Verhoogde gebruikersrechten
De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0320Kwetsbaarheden verholpen in Apple MacOSEen kwaadwillende kan de kwetsbaarheden misbruiken om een beveiligingsmaatregel te omzeilen, zichzelf verhoogde rechten toe te kennen, toegang te krijgen tot gevoelige gegevens, willekeurige code uit te voeren, mogelijk met kernel-rechten of een Denial-of-Service te veroorzaken.
Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide app te installeren en draaien, of een malafide link te volgen.
Voor het uitvoeren van willekeurige code met kernel-rechten moet de kwaadwillende reeds beschikken over verhoogde rechten op het kwetsbare systeem.
Official advisory ↗NCSC-NL · Dutch · NCSC-2024-0272Kwetsbaarheid verholpen in OpenSSHDe kwetsbaarheid stelt een kwaadwillende in staat om zonder voorafgaande authenticatie willekeurige code uit te voeren met rechten van het sshd-proces. Het is niet uit te sluiten dat het ssh-proces met verhoogde rechten actief is, waardoor het mogelijk is dat de kwaadwillende code kan uitvoeren met rechten tot aan root.
De kwetsbaarheid bevindt zich in een beperkt aantal versies. Versies van OpenSSH 8.5p1 en hoger, tot 9.7p1 zijn kwetsbaar, en versies tot aan 4.4p1, welke niet meer ondersteund worden. Versies tussen 4.4p1 en 8.5p1 zijn niet kwetsbaar. Dit komt omdat de kwetsbaarheid een regressie is van de eerder verholpen kwetsbaarheid met kenmerk CVE-2006-5051, welke in versie 4.4p1 is verholpen, maar in versie 8.5p1 herintroduceerd is.
Daadwerkelijk misbruik is bijzonder ingewikkeld. Een kwaadwillende moet voor langere tijd connectiepogingen onderhouden. In een laboratoriumopstelling van de onderzoekers vereiste dat verbindingen van 6-8 uur, op 32-bit systemen. Theoretisch is het mogelijk om de kwetsbaarheid te misbruiken op 64-bit gebaseerde systemen, maar dat is nog niet aangetoond.
Actief, grootschalig misbruik is hiermee dus onwaarschijnlijk.
Echter, vanwege de grote verspreiding en het brede gebruik van OpenSSH is het niet onaannemelijk dat bepaalde actoren, zoals de georganiseerde misdaad, ransomware-groepen of statelijke actoren, interesse in deze kwetsbaarheid krijgen en de energie investeren om werkende malware te bouwen.
Systemen met een actieve sshd-service, bereikbaar vanaf internet lopen het grootste risico. SSH is een populair protocol om op afstand systemen te beheren. Het verdient echter de afweging of de ssh-poort (standaard TCP poort 22, maar afhankelijk van de eigen installatie) actief en bereikbaar dient te zijn vanaf publieke netwerken.
Er is Proof-of-Concept-code (PoC) gepubliceerd die de kwetsbaarheid kan aantonen, indien aan bovengenoemde tijdsrestricties wordt voldaan. De PoC is toegespitst op een specifieke distro, hetgeen aannemelijk maakt dat de PoC niet zondermeer generiek en grootschalig inzetbaar te maken is, zonder substantiële investering in resources.
Door de lange benodigde tijd, in combinatie met het gegeven dat de code voor een specifiek doelwit geschikt gemaakt moet worden, is grootschalig misbruik niet aannemelijk. Het publiceren van de PoC toont wel aan dat de kwetsbaarheid de aandacht heeft van onderzoekers, en daarmee ook eventuele kwaadwillenden.
Official advisory ↗