Sélection de la langue

Mise-à-jour de sécurité pour Nagios Core

Numéro : AV16-205
Date : Le 16 décembre 2016

Objet

Le présent avis a pour but d’attirer l’attention sur des mise-à-jour de sécurité pour Nagios Core.

Évaluation

Nagios a récemment publié des mises-à-jour pour le logiciel Nagios Core. Les dernières mises-à-jour contenaient des correctifs de sécurité pour plusieurs vulnérabilités; incluant des élévations de privilèges et des attaques XSS (Cross-site Scripting)

Version affectée: 4.2.3 et  antérieure

Références CVE: CVE-2008-4796, CVE-2013-4214, CVE-2016-8641, CVE-2016-9565, CVE-2016-9566

Mesures Recommandées

Le CCRIC recommande que les administrateurs de systèmes consultent journal des changements dans le contexte de leur infrastructure, puis qu’ils déploient les mises à jour du fournisseur aux appareils touchées.

Références :

https://www.nagios.org/projects/nagios-core/history/4x/ (en Anglais)

Date de modification :