Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Multiples vulnérabilités découvertes dans les produits Axis

De multiples vulnérabilités ont été découvertes dans les produits Axis. Certaines d’entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance. La vulnérabilité a été classée avec une gravité de 7,5 (élevée) selon le système de notation CVSSv3.1

RISQUES

  • Atteinte à l’intégrité des données
  • Atteinte à la confidentialité des données
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

SYSTEMES AFFECTES

  • AXIS Camera Station versions antérieures à 5.57.33556
  • Axis OS Active Track versions 12.1.x antérieures à 12.1.28 sans les derniers correctifs de sécurité
  • Axis OS LTS 2020 versions 9.80.x antérieures à 9.80.84 sans les derniers correctifs de sécurité
  • Axis OS LTS 2022 versions 10.12.x antérieures à 10.12.259 sans les derniers correctifs de sécurité
  • Axis OS LTS 2024 versions 11.11.x antérieures à 11.11.118 sans les derniers correctifs de sécurité
  • Camera Station Pro versions antérieures à 6.4
  • P1428-E Network Camera avec AXIS OS (anciennement LTS) versions antérieures à 6.50.5.19 sans les derniers correctifs de sécurité
  • Q6128-E PTZ Network Camera avec AXIS OS (anciennement LTS) versions antérieures à 6.50.5.19 sans les derniers correctifs de sécurité

SOLUTIONS

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

Source: CERT.FR

 

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page