Bulletin d'actualité CERTFR-2025-ACT-040 (22 septembre 2025)

Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Apple macOS, iPadOS, iOS CVE-2025-43300 8.8 (NVD) Non spécifié par l'éditeur 15/09/2025 Exploitée CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125141
https://support.apple.com/en-us/125142
Google Chrome CVE-2025-10585 Non spécifié par l'éditeur 17/09/2025 Exploitée CERTFR-2025-AVI-0802
https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-desktop_17.html
SUSE SUSE Linux Micro, SUSE Linux Micro Extras CVE-2023-4130 6.8 (NVD) Atteinte à la confidentialité des données 18/09/2025 Code d'exploitation public CERTFR-2025-AVI-0805
https://www.suse.com/support/update/announcement/2025/suse-su-202503272-1
Apple macOS CVE-2024-27280 9.8 (NVD) Atteinte à la confidentialité des données, Déni de service à distance 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125110
https://support.apple.com/en-us/125111
https://support.apple.com/en-us/125112
Apple watchOS, iOS, tvOS, macOS, iPadOS CVE-2025-31255 9.8 (NVD) Atteinte à la confidentialité des données 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125108
https://support.apple.com/en-us/125110
https://support.apple.com/en-us/125111
https://support.apple.com/en-us/125112
https://support.apple.com/en-us/125114
https://support.apple.com/en-us/125116
Apple watchOS, iOS, tvOS, Safari, macOS, iPadOS, visionOS CVE-2025-43342 9.8 (NVD) Déni de service à distance 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125108
https://support.apple.com/en-us/125109
https://support.apple.com/en-us/125110
https://support.apple.com/en-us/125114
https://support.apple.com/en-us/125116
https://support.apple.com/en-us/125115
https://support.apple.com/en-us/125113
Apple watchOS, iOS, tvOS, Safari, macOS, iPadOS, visionOS CVE-2025-43343 9.8 (NVD) Déni de service à distance 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125108
https://support.apple.com/en-us/125110
https://support.apple.com/en-us/125114
https://support.apple.com/en-us/125116
https://support.apple.com/en-us/125115
https://support.apple.com/en-us/125113
Apple watchOS, iOS, tvOS, macOS, iPadOS, visionOS CVE-2025-43347 9.8 (NVD) Non spécifié par l'éditeur 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125108
https://support.apple.com/en-us/125110
https://support.apple.com/en-us/125114
https://support.apple.com/en-us/125116
https://support.apple.com/en-us/125115
Apple watchOS, iOS, tvOS, macOS, iPadOS, visionOS CVE-2025-43359 9.8 (NVD) Contournement de la politique de sécurité 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125108
https://support.apple.com/en-us/125109
https://support.apple.com/en-us/125110
https://support.apple.com/en-us/125111
https://support.apple.com/en-us/125112
https://support.apple.com/en-us/125114
https://support.apple.com/en-us/125116
https://support.apple.com/en-us/125115
Apple iPadOS, iOS CVE-2025-43362 9.8 (NVD) Atteinte à la confidentialité des données 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125108
https://support.apple.com/en-us/125109
Ubuntu Ubuntu CVE-2024-47685 9.1 (NVD) Non spécifié par l'éditeur 17/09/2025 Pas d'information CERTFR-2025-AVI-0806
https://ubuntu.com/security/notices/USN-7755-2
https://ubuntu.com/security/notices/USN-7755-1
Apple macOS CVE-2025-43273 9.1 (NVD) Contournement de la politique de sécurité 15/09/2025 Pas d'information CERTFR-2025-AVI-0791
https://support.apple.com/en-us/125112
Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Linux Linux Kernel CVE-2023-52440 7.8 Exécution de code arbitraire 21/02/2024 Code d'exploitation public https://git.kernel.org/stable/c/30fd6521b2fbd9b767e438e31945e5ea3e3a2fba
https://git.kernel.org/stable/c/4b081ce0d830b684fdf967abc3696d1261387254
https://git.kernel.org/stable/c/7f1d6cb0eb6af3a8088dc24b7ddee9a9711538c4
https://git.kernel.org/stable/c/bd554ed4fdc3d38404a1c43d428432577573e809
https://git.kernel.org/stable/c/ecd7e1c562cb08e41957fcd4b0e404de5ab38e20
Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"