Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Multiples vulnérabilités découvertes dans les produits Axis

De multiples vulnérabilités ont été découvertes dans les produits Axis. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. La vulnérabilité a été classée avec une gravité de 7,5 (élevée) selon le système de notation CVSSv3.1



RISQUES




  • Atteinte à l’intégrité des données

  • Atteinte à la confidentialité des données

  • Déni de service à distance

  • Exécution de code arbitraire à distance

  • Élévation de privilèges



SYSTEMES AFFECTES




  • AXIS Camera Station versions antérieures à 5.57.33556

  • Axis OS Active Track versions 12.1.x antérieures à 12.1.28 sans les derniers correctifs de sécurité

  • Axis OS LTS 2020 versions 9.80.x antérieures à 9.80.84 sans les derniers correctifs de sécurité

  • Axis OS LTS 2022 versions 10.12.x antérieures à 10.12.259 sans les derniers correctifs de sécurité

  • Axis OS LTS 2024 versions 11.11.x antérieures à 11.11.118 sans les derniers correctifs de sécurité

  • Camera Station Pro versions antérieures à 6.4

  • P1428-E Network Camera avec AXIS OS (anciennement LTS) versions antérieures à 6.50.5.19 sans les derniers correctifs de sécurité

  • Q6128-E PTZ Network Camera avec AXIS OS (anciennement LTS) versions antérieures à 6.50.5.19 sans les derniers correctifs de sécurité



SOLUTIONS



Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).



Source: CERT.FR



 


Christelle HOUETO

Journaliste communicante spécialisée sur les questions de sécurité numérique

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 3   +   6   =  

Bouton retour en haut de la page