Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 24 mars 2026 N° CERTFR-2026-AVI-0348 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Trend Micro Deep Discovery Inspector Gestion du document Référence CERTFR-2026-AVI-0348 Titre Vulnérabilité dans Trend Micro Deep Discovery Inspector Date de la première version 24 mars 2026 Date de la dernière version 24 mars 2026 Source(s) Bulletin de sécurité Trend Micro KA-0022773 du 23 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Déni de service à distance Exécution de code arbitraire à distance Systèmes affectés Deep Discovery Inspector versions 6.5 build x antérieures à 6.5 build 1197 Deep Discovery Inspector versions 6.6 build x antérieures à 6.6 build 1107 Deep Discovery Inspector versions 6.7 build x antérieures à 6.7 build 1116 Deep Discovery Inspector versions 6.7 SP1 build x antérieures à 6.7 SP1 build 1093 Deep Discovery Inspector versions 6.8 build x antérieures à 6.8 build 1139 Deep Discovery Inspector versions 6.8 SP1 build x antérieures à 6.8 SP1 build 1135 Deep Discovery Inspector versions 6.8 SP2 build x antérieures à 6.8 SP2 build 1053 Résumé Une vulnérabilité a été découverte dans Trend Micro Deep Discovery Inspector. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Trend Micro KA-0022773 du 23 mars 2026 https://success.trendmicro.com/en-US/solution/KA-0022773 Référence CVE CVE-2025-15467 https://www.cve.org/CVERecord?id=CVE-2025-15467 Gestion détaillée du document le 24 mars 2026 Version initiale
A critical vulnerability (CVE-2025-15467, CVSS 8.8 HIGH) in Trend Micro Deep Discovery Inspector allows for remote code execution and denial of service. The vulnerability affects multiple major versions, specifically builds prior to 6.5 build 1197, 6.6 build 1107, 6.7 build 1116, 6.7 SP1 build 1093, 6.8 build 1139, 6.8 SP1 build 1135, and 6.8 SP2 build 1053. Administrators must apply the specific fixed builds referenced in Trend Micro's security bulletin KA-0022773.