Une gestion de version détaillée se trouve à la fin de ce document.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.
Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.
Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 34
Tableau récapitulatif :
Vulnérabilités critiques du 18/08/25 au 24/08/25
CVE-2025-43300 : Vulnérabilité dans Apple
Le 20 août 2025, Apple a publié plusieurs avis de sécurité concernant la vulnérabilité de type jour-zéro CVE-2025-43300 affectant le cadriciel ImageIO utilisé par macOS, iPadOS et iOS. L'éditeur indique que le traitement d'un fichier image malveillant permet à un attaquant de provoquer une écriture hors limite entrainant une corruption de la mémoire. Apple indique que la vulnérabilité CVE-2025-43300 est activement exploitée dans le cadre d'attaques ciblées.Liens :
- https://cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0716/
- https://support.apple.com/en-us/124925
- https://support.apple.com/en-us/124927
- https://support.apple.com/en-us/124928
- https://support.apple.com/en-us/124929
- https://support.apple.com/en-us/124926
Autres vulnérabilités
Tableau récapitulatif :
CVE-2018-0171 : Vulnérabilité dans Cisco IOS et IOS XE
Le 20 août 2025, Cisco a mis à jour l'avis de sécurité concernant la vulnérabilité de CVE-2018-0171 affectant IOS et IOS XE utilisant la fonctionnalité Smart Install. L'éditeur indique que cette vulnérabilité continue à être exploitée.Liens :
Rappel des publications émises
Dans la période du 18 août 2025 au 24 août 2025, le CERT-FR a émis les publications suivantes :
- CERTFR-2025-AVI-0702 : Multiples vulnérabilités dans PostgreSQL
- CERTFR-2025-AVI-0703 : Vulnérabilité dans Synology BeeDrive
- CERTFR-2025-AVI-0704 : Vulnérabilité dans les produits Siemens
- CERTFR-2025-AVI-0705 : Multiples vulnérabilités dans Microsoft Edge
- CERTFR-2025-AVI-0706 : Multiples vulnérabilités dans Matrix
- CERTFR-2025-AVI-0707 : Multiples vulnérabilités dans Mattermost Server
- CERTFR-2025-AVI-0708 : Multiples vulnérabilités dans les produits Cisco
- CERTFR-2025-AVI-0709 : Multiples vulnérabilités dans les produits Liferay
- CERTFR-2025-AVI-0710 : Multiples vulnérabilités dans les produits F5
- CERTFR-2025-AVI-0711 : Vulnérabilité dans Google Chrome
- CERTFR-2025-AVI-0712 : Vulnérabilité dans Apereo CAS
- CERTFR-2025-AVI-0713 : Multiples vulnérabilités dans les produits Liferay
- CERTFR-2025-AVI-0714 : Multiples vulnérabilités dans les produits Mozilla
- CERTFR-2025-AVI-0715 : Multiples vulnérabilités dans les produits Liferay
- CERTFR-2025-AVI-0716 : Vulnérabilité dans les produits Apple
- CERTFR-2025-AVI-0717 : Vulnérabilité dans Elastic Beats
- CERTFR-2025-AVI-0718 : Multiples vulnérabilités dans les produits Liferay
- CERTFR-2025-AVI-0719 : Vulnérabilité dans Microsoft Edge
- CERTFR-2025-AVI-0720 : Multiples vulnérabilités dans Microsoft Windows
- CERTFR-2025-AVI-0721 : Multiples vulnérabilités dans le noyau Linux d'Ubuntu
- CERTFR-2025-AVI-0722 : Multiples vulnérabilités dans le noyau Linux de Red Hat
- CERTFR-2025-AVI-0723 : Multiples vulnérabilités dans le noyau Linux de SUSE
- CERTFR-2025-AVI-0724 : Multiples vulnérabilités dans les produits IBM
Dans la période du 18 août 2025 au 24 août 2025, le CERT-FR a mis à jour les publications suivantes :
- CERTFR-2025-AVI-0355 : Multiples vulnérabilités dans Mattermost Server
- CERTFR-2025-AVI-0441 : Vulnérabilité dans Mattermost Server
- CERTFR-2025-AVI-0453 : Vulnérabilité dans Mattermost Server
- CERTFR-2025-AVI-0525 : Multiples vulnérabilités dans Mattermost Server
- CERTFR-2025-AVI-0614 : Multiples vulnérabilités dans les produits Mattermost
- CERTFR-2025-ALE-009 : Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway
- CERTFR-2025-ALE-011 : Incidents de sécurité dans les pare-feux SonicWall

