Une gestion de version détaillée se trouve à la fin de ce document.
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs.
Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information.
Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 35
Tableau récapitulatif :
Vulnérabilités critiques du 25/08/25 au 31/08/25
Rappel des alertes CERT-FR
Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway
Le 26 août 2025, Citrix a publié un bulletin de sécurité (cf. section Documentation) concernant, entre autres, la vulnérabilité CVE-2025-7775.Celle-ci permet une exécution de code arbitraire à distance et affecte toutes les versions de Citrix NetScaler ADC et NetScaler Gateway, dans certaines configurations détaillées par l'éditeur.
Citrix indique que la vulnérabilité CVE-2025-7775 est activement exploitée.
Liens :
Autres vulnérabilités
Tableau récapitulatif :
| Editeur | Produit | Identifiant CVE | CVSS | Type de vulnérabilité | Date de publication | Exploitabilité (Preuve de concept publique) | Avis éditeur |
|---|---|---|---|---|---|---|---|
| Citrix | Session Recording | CVE-2024-8068 | 5.1 | Élévation de privilèges | Exploitée | https://support.citrix.com/s/article/CTX691941-citrix-session-recording-security-bulletin-for-cve20248068-and-cve20248069?language=en_US |
|
| Citrix | Session Recording | CVE-2024-8069 | 5.1 | Exécution de code arbitraire à distance | Exploitée | https://support.citrix.com/s/article/CTX691941-citrix-session-recording-security-bulletin-for-cve20248068-and-cve20248069?language=en_US |
|
| FreePBX | FreePBX | CVE-2025-57819 | 10.0 | Exécution de code arbitraire à distance | Exploitée | https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h |
CVE-2025-55177 : Vulnérabilité dans WhatsApp
En fin de semaine dernière, WhatsApp a publié un avis de
sécurité pour indiquer que la vulnérabilité CVE-2025-55177 est
activement exploitée dans le cadre d'attaques ciblées. Elle permet
à un attaquant de déclencher la récupération et le traitement du
contenu associé à une URL arbitraire.
Cette vulnérabilité est exploitée conjointement avec la
vulnérabilité CVE-2025-43300 qui permet une corruption de la
mémoire lors du traitement d'une image piégée sur des systèmes
d'exploitation Apple.
Le correctif pour la vulnérabilité CVE-2025-55177 est disponible dans les versions WhatsApp pour iOS v2.25.21.73, WhatsApp Business pour iOS v2.25.21.78, et WhatsApp pour Mac v2.25.21.78.
Liens :
- https://www.cert.ssi.gouv.fr/actualite/CERTFR-2025-ACT-035/
- https://www.whatsapp.com/security/advisories/2025/
- https://support.apple.com/en-us/124925
- https://support.apple.com/en-us/124926
- https://support.apple.com/en-us/124927
- https://support.apple.com/en-us/124928
- https://support.apple.com/en-us/124929
Rappel des publications émises
Dans la période du 25 août 2025 au 31 août 2025, le CERT-FR a émis les publications suivantes :
- CERTFR-2025-AVI-0725 : Vulnérabilité dans Liferay
- CERTFR-2025-AVI-0726 : Vulnérabilité dans les produits Moxa
- CERTFR-2025-AVI-0727 : Multiples vulnérabilités dans les produits ESET
- CERTFR-2025-AVI-0728 : Vulnérabilité dans Centreon Web
- CERTFR-2025-AVI-0729 : Multiples vulnérabilités dans Qnap File Station
- CERTFR-2025-AVI-0730 : Multiples vulnérabilités dans Citrix NetScaler ADC et NetScaler Gateway
- CERTFR-2025-AVI-0731 : Vulnérabilité dans Shibboleth Identity Provider
- CERTFR-2025-AVI-0732 : Vulnérabilité dans Google Chrome
- CERTFR-2025-AVI-0733 : Vulnérabilité dans Nagios XI
- CERTFR-2025-AVI-0734 : Vulnérabilité dans ISC Kea DHCP
- CERTFR-2025-AVI-0735 : Vulnérabilité dans GLPI
- CERTFR-2025-AVI-0736 : Multiples vulnérabilités dans GitLab
- CERTFR-2025-AVI-0737 : Multiples vulnérabilités dans les produits Cisco
- CERTFR-2025-AVI-0738 : Multiples vulnérabilités dans les produits Elastic
- CERTFR-2025-AVI-0739 : Multiples vulnérabilités dans Asterisk
- CERTFR-2025-AVI-0740 : Multiples vulnérabilités dans Tenable Security Center
- CERTFR-2025-AVI-0741 : Vulnérabilité dans Wireshark
- CERTFR-2025-AVI-0742 : Vulnérabilité dans Microsoft Edge
- CERTFR-2025-AVI-0743 : Multiples vulnérabilités dans le noyau Linux d'Ubuntu
- CERTFR-2025-AVI-0744 : Multiples vulnérabilités dans le noyau Linux de Red Hat
- CERTFR-2025-AVI-0745 : Multiples vulnérabilités dans le noyau Linux de SUSE
- CERTFR-2025-AVI-0746 : Multiples vulnérabilités dans les produits IBM
- CERTFR-2025-ALE-012 : Vulnérabilité dans Citrix NetScaler ADC et NetScaler Gateway
Durant la même période, les publications suivantes ont été mises à jour :
- CERTFR-2025-AVI-0643 : Vulnérabilité dans Mattermost Server
- CERTFR-2025-ALE-010 : [MàJ] Multiples vulnérabilités dans Microsoft SharePoint

