BULLETIN D'ALERTES




Object Multiples vulnérabilités dans les produits Elastic
Réference 1318
Date de Publication 2025-01-23
Sévérité Elevé


IMPACT :

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • Fleet Server versions antérieures à 8.15.0
  • Kibana versions 7.x antérieures à 7.17.23
  • Kibana versions 8.x antérieures à 8.15.0

DÉSCRIPTION :

Plusieurs vulnérabilités ont été découvertes dans les produits Elastic, permettant à un attaquant de compromettre la confidentialité des données et de contourner la politique de sécurité.

SOLUTION :

Mettre à jour les produits Elastic.(se référer à la documentation)

DOCUMENTATION :

  • Bulletin de sécurité Elastic ESA-2024-29 et ESA-2024-30 du 22 janvier 2025

       https://discuss.elastic.co/t/kibana-8-15-0-security-update-esa-2024-29-esa-2024-30/373521

  • Bulletin de sécurité Elastic ESA-2024-31 du 22 janvier 2025

       https://discuss.elastic.co/t/fleet-server-8-15-0-security-update-esa-2024-31/373522

  • Bulletin de sécurité Elastic ESA-2024-33 du 23 janvier 2025

       https://discuss.elastic.co/t/kibana-7-17-23-8-15-0-security-updates-esa-2024-32-esa-2024-33/373548

  • CVE-2024-43707

      https://www.cve.org/CVERecord?id=CVE-2024-43707

  • CVE-2024-43708

      https://www.cve.org/CVERecord?id=CVE-2024-43708

  • CVE-2024-43710

       https://www.cve.org/CVERecord?id=CVE-2024-43710

  • CVE-2024-52972

        https://www.cve.org/CVERecord?id=CVE-2024-52972

  • CVE-2024-52975

         https://www.cve.org/CVERecord?id=CVE-2024-52975