CERTQC-AVIS-2025-298 - Multiples vulnérabilités dans les Produits VMware

PFC : LIBRE

 

Date: 2025-08-15

Niveau de risque maximal: Critique

Exploitation à distance: Oui

Exploitation locale: Oui

Exécution de code: Oui

De multiples vulnérabilités ont été découvertes dans VMware Tanzu. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire , un déni de service, une atteinte à l'intégrité et à la confidentialité des données et compromettre un produit vulnérable.

Produits vulnérables:

  • VMware Tanzu : multiples versions dans Valkey

CVE: CVE-2021-3826, CVE-2021-3927, CVE-2021-3928, CVE-2021-3973, CVE-2021-4166, CVE-2021-4173, CVE-2021-4187, CVE-2021-45078, CVE-2022-1616, CVE-2022-1619, CVE-2022-1620, CVE-2022-2042, CVE-2022-2124, CVE-2022-2125, CVE-2022-2126, CVE-2022-2129, CVE-2022-2175, CVE-2022-2182, CVE-2022-2206, CVE-2022-2207, CVE-2022-2210, CVE-2022-2257, CVE-2022-2284, CVE-2022-2285, CVE-2022-2286, CVE-2022-2287, CVE-2022-2304, CVE-2022-2343, CVE-2022-2344, CVE-2022-2345, CVE-2022-2522, CVE-2022-2817, CVE-2022-2819, CVE-2022-2862, CVE-2022-2889, CVE-2022-2946, CVE-2022-2982, CVE-2022-3016, CVE-2022-3037, CVE-2022-3099, CVE-2022-3134, CVE-2022-3234, CVE-2022-3235, CVE-2022-3256, CVE-2022-3296, CVE-2022-3297, CVE-2022-3324, CVE-2022-3352, CVE-2022-3705, CVE-2022-4141, CVE-2022-4292, CVE-2022-44840, CVE-2023-0049, CVE-2023-0051, CVE-2023-0054, CVE-2023-0288, CVE-2023-0433, CVE-2023-0512, CVE-2023-1127, CVE-2023-1579, CVE-2023-4734, CVE-2023-4735, CVE-2023-4738, CVE-2023-4751, CVE-2023-4752, CVE-2023-4781, CVE-2024-8176, CVE-2024-10963, CVE-2024-12718, CVE-2024-12797, CVE-2024-22667, CVE-2024-52533, CVE-2024-56171, CVE-2025-4138, CVE-2025-4330, CVE-2025-4435, CVE-2025-4517, CVE-2025-4802, CVE-2025-6020, CVE-2025-6021, CVE-2025-8194, CVE-2025-22874, CVE-2025-24928, CVE-2025-47273, CVE-2025-49794, CVE-2025-49796

Note:

Les organismes publics (OP) québécois qui utilisent un produit vulnérable doivent tester et déployer les mises à jour publiées par l’éditeur ou les mesures d’atténuation recommandées le cas échéant.

Les messages de la série « CERTQC-AVIS » apportent de l’information concernant des vulnérabilités ou des situations qui peuvent menacer la sécurité de l’information. Ces messages demandent une réaction à court terme. Les organismes publics québécois ont la responsabilité d’analyser en détails les mesures correctives et d’en vérifier le bon fonctionnement avant leur déploiement dans les environnements de production.