GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur VMware Tanzu Greenplum : vulnérabilités multiples à corriger

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités identifiées dans la solution VMware Tanzu Greenplum. Ces failles, dont la gravité n'a pas été précisée par l'éditeur, exposent les systèmes concernés à des risques de compromission non négligeables.

Systèmes impactés et mesures correctives

Les versions antérieures à 8.0.3 du Tanzu Greenplum Platform Extension Framework sont affectées par ces vulnérabilités. Les organisations utilisant cette solution doivent se référer sans délai au bulletin de sécurité de VMware pour appliquer les correctifs disponibles.

Origine des vulnérabilités et références techniques

Les failles signalées ont été documentées sous plusieurs identifiants CVE, dont certains remontent à des années antérieures, mais dont l'exploitation reste pertinente dans le contexte actuel. Les références suivantes ont été associées à cet avis :

  • CVE-2018-11798
  • CVE-2019-0205
  • CVE-2020-13949
  • CVE-2026-43869
  • CVE-2026-45205
  • CVE-2026-54291
  • CVE-2026-55831
  • CVE-2026-55833
  • CVE-2026-56745
  • CVE-2026-56746
  • CVE-2026-56819
  • CVE-2026-59898
  • CVE-2026-59899
  • CVE-2026-59900
  • CVE-2026-59901
  • CVE-2026-59921

Recommandations prioritaires

Face à la criticité potentielle de ces vulnérabilités, les équipes de sécurité et les responsables informatiques sont invités à :

  • Identifier les instances de Tanzu Greenplum concernées au sein de leur infrastructure ;
  • Évaluer l'impact potentiel de chaque faille en fonction de leur environnement ;
  • Appliquer les correctifs fournis par VMware dans les meilleurs délais ;
  • Renforcer la surveillance des systèmes après application des mises à jour.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres