Vulnérabilités dans les produits Microsoft Azure (Patch Tuesday Avril 2024)

TitreVulnérabilités dans les produits Microsoft Azure (Patch Tuesday Avril 2024)
Numéro de Référence
Numéro de Référence
46991504/24
Date de publication
Date de publication
15 avril 2024
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Azure Private 5G Core versions antérieures à 2403.0-2
  • Azure Monitor Agent versions antérieures à 1.24.0
  • Azure Migrate versions antérieures à 6.1.294.1003
  • Azure Kubernetes Service Confidential Containers versions antérieures à 0.3.4
  • Azure Identity Library pour .NET versions antérieures à 1.11.0
  • Azure CycleCloud 8.6.0 versions antérieures à 8.6.1
  • Azure Compute Gallery
  • Azure Arc Cluster microsoft.videoindexer Extension versions antérieures à 1.1.2
  • Azure Arc Cluster microsoft.openservicemesh Extension versions antérieures à 1.2.6
  • Azure Arc Cluster microsoft.networkfabricserviceextension Extension versions antérieures à 5.1.3
  • Azure Arc Cluster microsoft.iotoperations.mq Extension versions antérieures à 0.3.0-preview
  • Azure Arc Cluster microsoft.azurekeyvaultsecretsprovider Extension versions antérieures à 1.5.2
  • Azure Arc Cluster microsoft.azure.hybridnetwork Extension versions antérieures à 1.0.2620-162
  • Azure Arc Cluster microsoft.azstackhci.operator Extension versions antérieures à 5.0.5
  • Azure AI Search

 

 

Identificateurs externes:

Identificateurs externes
  • CVE-2024-20685 CVE-2024-21424 CVE-2024-26193 CVE-2024-28917 CVE-2024-29063 CVE-2024-29989 CVE-2024-29990 CVE-2024-29992 CVE-2024-29993  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de réussir une élévation de privilèges, une usurpation d’identité, exécution du code arbitraire ou de causer un déni de service. 

Solution:

Solution

            Veuillez se référer au bulletin de sécurité Microsoft du 09 avril 2024.

Risque:

Risque
  • Elévation de privilège
  • Usurpation d’identité
  • Exécution du code arbitraire
  • Déni de service

Référence:

Référence

Bulletin de sécurité Microsoft du 09 avril 2024:

DGSSI2024 All rights reserved