Veille réglementaire
Alertes de sécurité critiques sur Microsoft Azure Linux : multiples vulnérabilités identifiées
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités impactant Microsoft Azure Linux. Ces failles, dont la nature exacte n'est pas détaillée par l'éditeur, exposent les systèmes à des risques non spécifiés.
Systèmes et composants concernés
- azl3 clamav (versions antérieures à 1.5.3-1)
- azl3 curl (versions antérieures à 8.11.1-10)
- azl3 erlang (versions antérieures à 26.2.5.21-3)
- azl3 glib (versions antérieures à 2.78.6-10)
- azl3 keras (versions antérieures à 3.3.3-8)
- azl3 libXfont2 (versions antérieures à 2.0.8-1)
- azl3 mtr (versions antérieures à 0.95-4)
- azl3 nodejs (versions antérieures à 24.17.0-2)
- azl3 openssh (versions antérieures à 9.8p1-9)
- azl3 perl-DBI (versions antérieures à 1.650-1)
- azl3 python-msgpack (versions antérieures à 1.0.5-3)
- azl3 python-setuptools (versions antérieures à 69.0.3-6)
- azl3 telegraf (versions antérieures à 1.31.0-25)
- azl3 vim (versions antérieures à 9.2.0782-1)
- azl3 xorg-x11-server-Xwayland (versions antérieures à 24.1.13-1)
Recommandations et actions prioritaires
L'éditeur recommande de se référer aux bulletins de sécurité associés à chaque CVE pour appliquer les correctifs disponibles. Aucune mesure palliative n'est proposée en l'absence de détails sur les risques encourus.
Documentation et ressources
Les équipes techniques sont invitées à consulter les bulletins de sécurité Microsoft Azure Linux pour obtenir les correctifs adaptés à chaque composant vulnérable.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.