Multiples vulnérabilités Tenable LCE (TenableLCE) (03.06.21)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités Tenable LCE (TenableLCE) (03.06.21)

Messagede pierre » 03 Juin 2021, 19:35

Multiples vulnérabilités dans Tenable LCE (corrigées le 03 juin 2021)

Version initiale de l'avis
03 juin 2021

Source(s)
Voir Documentation

CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ? | UCheck

Risque(s)
Exécution de code arbitraire
Déni de service à distance
Contournement de la politique de sécurité

Systèmes affectés
Tenable Log Correlation Engine versions antérieures à 6.0.9

Résumé
De multiples vulnérabilités ont été découvertes dans Tenable LCE. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et un contournement de la politique de sécurité.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Tenable tns-2021-10 du 01 juin 2021
https://www.tenable.com/security/tns-2021-10

Référence CVE CVE-2019-1551
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-1551

Référence CVE CVE-2020-1967
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1967

Référence CVE CVE-2020-1971
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-1971

Référence CVE CVE-2021-3449
http://cve.mitre.org/cgi-bin/cvename.cg ... -2021-3449

Référence CVE CVE-2021-23840
http://cve.mitre.org/cgi-bin/cvename.cg ... 2021-23840

Référence CVE CVE-2020-11022
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-11022

Référence CVE CVE-2020-11023
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-11023




Historique des alertes et avis sur Tenable LCE
Historique des alertes et avis sur Tenable LCE
Historique des alertes et avis sur les produits de Tenable
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 29473
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 26 invités