| Titre | Vulnérabilités dans les produits VMware |
| Numéro de Référence | Numéro de Référence 58682111/25 |
| Date de publication | Date de publication 21 novembre 2025 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
Liste des produits présentant des failles critiques :
VMware Greenplum (< 6.31.1);
VMware Greenplum (< 7.6.1);
VMware Tanzu Data Flow (<2.0.1);
.NET Core Buildpack (<2.4.68);
NodeJS Buildpack (<1.8.65);
Ruby Buildpack (<1.10.48);
Ruby Buildpack (<1.2.46);
VMware Tanzu RabbitMQ on Tanzu Platform (<2.4.3).
Pour les autres produits vulnérables, veuillez se référer aux bulletins de sécurité dans l’« Annexe ».
Broadcom a corrigé plusieurs vulnérabilités affectant les produits VMware susmentionnés. Un attaquant pourrait exploiter ces failles pour réaliser une injection de code indirecte à distance (XSS), exécuter du code et des commandes arbitraires à distance, injecter des requêtes SQL, installer des dépendances malveillantes ou encore procéder à une élévation de privilèges.
Veuillez se référer au bulletin de sécurité Broadcom à partir du 18 Novembre 2025 pour plus d’infirmation.
Elévation de privilèges;
Injection de code indirecte à distance (XSS) ;
Manipulation des requêtes HTTP;
Exécution de commandes;
Exécution de code arbitraire à distance ;
Installation de dépendances malicieuses;
Injection SQL.
Bulletin de sécurité Broadcom à partir du 18 Novembre 2025:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved