Security News

Cybersecurity news aggregator

🔓
HIGH Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans les produits NetApp (27 mars 2026)

Multiple high-severity vulnerabilities in NetApp products, including a Python flaw (CVE-2024-9287, CVSS 7.8) and two PHP flaws (CVE-2025-1219, CVSS 5.3; CVE-2025-1736, CVSS 7.3), can lead to remote denial of service, data integrity, and confidentiality breaches. Affected systems include NetApp ONTAP 9 versions prior to 9.17.1 and 9.16.1P12, and Active IQ Unified Manager for Windows prior to 9.18. Patches are available via the referenced NetApp security advisories; specific fixed versions for the underlying components are Python 3.9.21, 3.10.16, 3.11.11, 3.12.8, or 3.13.1, and PHP 8.1.32, 8.2.28, 8.3.19, or 8.4.5.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 27 mars 2026 N° CERTFR-2026-AVI-0363 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits NetApp Gestion du document Référence CERTFR-2026-AVI-0363 Titre Multiples vulnérabilités dans les produits NetApp Date de la première version 27 mars 2026 Date de la dernière version 27 mars 2026 Source(s) Bulletin de sécurité NetApp NTAP-20250425-0006 du 26 mars 2026 Bulletin de sécurité NetApp NTAP-20250523-0006 du 26 mars 2026 Bulletin de sécurité NetApp NTAP-20250523-0007 du 26 mars 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service à distance Systèmes affectés Active IQ Unified Manager pour Microsoft Windows versions antérieures à 9.18 NetApp ONTAP 9 versions 9.17.x antérieures à 9.17.1 NetApp ONTAP 9 versions antérieures à 9.16.1P12 Résumé De multiples vulnérabilités ont été découvertes dans les produits NetApp. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité NetApp NTAP-20250425-0006 du 26 mars 2026 https://security.netapp.com/advisory/NTAP-20250425-0006 Bulletin de sécurité NetApp NTAP-20250523-0006 du 26 mars 2026 https://security.netapp.com/advisory/NTAP-20250523-0006 Bulletin de sécurité NetApp NTAP-20250523-0007 du 26 mars 2026 https://security.netapp.com/advisory/NTAP-20250523-0007 Référence CVE CVE-2024-9287 https://www.cve.org/CVERecord?id=CVE-2024-9287 Référence CVE CVE-2025-1219 https://www.cve.org/CVERecord?id=CVE-2025-1219 Référence CVE CVE-2025-1736 https://www.cve.org/CVERecord?id=CVE-2025-1736 Gestion détaillée du document le 27 mars 2026 Version initiale

Share this article