Vulnérabilités dans les produits SolarWinds

TitreVulnérabilités dans les produits SolarWinds
Numéro de Référence
Numéro de Référence
40381702/23
Date de publication
Date de publication
17 février 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  •  SolarWinds Platform versions antérieures à 2023.1
  •  Hybrid Cloud Observability versions antérieures à 2023.1

Identificateurs externes:

Identificateurs externes
  •  CVE-2022-38111 CVE-2022-47503 CVE-2022-47504 CVE-2022-47506 CVE-2022-

47507 CVE-2022-47508 CVE-2023-23836

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans les produits SolarWinds susmentionnés. L'ex-
ploitation de ces failles pourrait permettre à un attaquant d’exécuter du code arbitraire à dis-
tance et de contourner la politique de sécurité.

Solution:

Solution

Veuillez se référer au bulletin de sécurité SolarWinds du 15 février 2023, afin d’installer les
dernières mises à jour de sécurité.

Risque:

Risque
  •  Exécution du code arbitraire à distance,

Annexe:

Annexe

        Bulletin de sécurité SolarWinds du 15 février 2023:

  •  https://www.solarwinds.com/trust-center/security-advisories

DGSSI2024 All rights reserved