Numéro : AV16-205
Date : Le 16 décembre 2016
Objet
Le présent avis a pour but d’attirer l’attention sur des mise-à-jour de sécurité pour Nagios Core.
Évaluation
Nagios a récemment publié des mises-à-jour pour le logiciel Nagios Core. Les dernières mises-à-jour contenaient des correctifs de sécurité pour plusieurs vulnérabilités; incluant des élévations de privilèges et des attaques XSS (Cross-site Scripting)
Version affectée: 4.2.3 et antérieure
Références CVE: CVE-2008-4796, CVE-2013-4214, CVE-2016-8641, CVE-2016-9565, CVE-2016-9566
Mesures Recommandées
Le CCRIC recommande que les administrateurs de systèmes consultent journal des changements dans le contexte de leur infrastructure, puis qu’ils déploient les mises à jour du fournisseur aux appareils touchées.
Références :
https://www.nagios.org/projects/nagios-core/history/4x/ (en Anglais)