GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur VMware Tanzu Greenplum : vulnérabilités multiples à corriger

ANSSI / CERT-FR — Alertes & avis · 10/08/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités identifiées dans la solution VMware Tanzu Greenplum. Ces failles, dont la gravité n'a pas été précisée par l'éditeur, exposent les systèmes concernés à des risques de compromission non négligeables.

Systèmes impactés et mesures correctives

Les versions antérieures à 8.0.3 du Tanzu Greenplum Platform Extension Framework sont affectées par ces vulnérabilités. Les organisations utilisant cette solution doivent se référer sans délai au bulletin de sécurité de VMware pour appliquer les correctifs disponibles.

Origine des vulnérabilités et références techniques

Les failles signalées ont été documentées sous plusieurs identifiants CVE, dont certains remontent à des années antérieures, mais dont l'exploitation reste pertinente dans le contexte actuel. Les références suivantes ont été associées à cet avis :

  • CVE-2018-11798
  • CVE-2019-0205
  • CVE-2020-13949
  • CVE-2026-43869
  • CVE-2026-45205
  • CVE-2026-54291
  • CVE-2026-55831
  • CVE-2026-55833
  • CVE-2026-56745
  • CVE-2026-56746
  • CVE-2026-56819
  • CVE-2026-59898
  • CVE-2026-59899
  • CVE-2026-59900
  • CVE-2026-59901
  • CVE-2026-59921

Recommandations prioritaires

Face à la criticité potentielle de ces vulnérabilités, les équipes de sécurité et les responsables informatiques sont invités à :

  • Identifier les instances de Tanzu Greenplum concernées au sein de leur infrastructure ;
  • Évaluer l'impact potentiel de chaque faille en fonction de leur environnement ;
  • Appliquer les correctifs fournis par VMware dans les meilleurs délais ;
  • Renforcer la surveillance des systèmes après application des mises à jour.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres