- What: Multiple vulnerabilities have been identified in WithSecure products.
- Impact: Remote denial of service and privilege escalation are possible on Linux systems.
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 29 janvier 2026 N° CERTFR-2026-AVI-0100 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits WithSecure Gestion du document Référence CERTFR-2026-AVI-0100 Titre Multiples vulnérabilités dans les produits WithSecure Date de la première version 29 janvier 2026 Date de la dernière version 29 janvier 2026 Source(s) Bulletin de sécurité WithSecure cve-2024-27357 du 29 janvier 2026 Bulletin de sécurité WithSecure cve-2024-27358 du 29 janvier 2026 Bulletin de sécurité WithSecure cve-2024-4454 du 29 janvier 2026 Bulletin de sécurité WithSecure cve-2024-45520 du 29 janvier 2026 Bulletin de sécurité WithSecure cve-2024-47193 du 29 janvier 2026 Bulletin de sécurité WithSecure cve-2025-26790 du 29 janvier 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Déni de service à distance Élévation de privilèges Systèmes affectés Linux Protection version 12.0 sans le dernier correctif de sécurité Linux Security version 64 12.0 sans le dernier correctif de sécurité WithSecure Atlant (anciennement F-Secure Atlant) version 1.0.35-1 sans le dernier correctif de sécurité WithSecure Business Client Security pour Mac versions antérieures à 16.01 WithSecure Client Security à partir de la version 15 sans le dernier correctif de sécurité sur Windows WithSecure Elements Agent pour Mac versions antérieures à 24.3 WithSecure Elements Endpoint Protection à partir de la version 17 sans le dernier correctif de sécurité sur Windows WithSecure Email and Server Security version 15 sans le dernier correctif de sécurité sur Windows WithSecure MDR pour Mac versions antérieures à 24.3 WithSecure Server Security à partir de la version 15 sans le dernier correctif de sécurité sur Windows Résumé De multiples vulnérabilités ont été découvertes dans les produits WithSecure. Elles permettent à un attaquant de provoquer une élévation de privilèges et un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité WithSecure cve-2024-27357 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-27357 Bulletin de sécurité WithSecure cve-2024-27358 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-27358 Bulletin de sécurité WithSecure cve-2024-4454 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-4454 Bulletin de sécurité WithSecure cve-2024-45520 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-45520 Bulletin de sécurité WithSecure cve-2024-47193 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2024-47193 Bulletin de sécurité WithSecure cve-2025-26790 du 29 janvier 2026 https://www2.withsecure.com/en/support/security-advisories/cve-2025-26790 Référence CVE CVE-2024-27357 https://www.cve.org/CVERecord?id=CVE-2024-27357 Référence CVE CVE-2024-27358 https://www.cve.org/CVERecord?id=CVE-2024-27358 Référence CVE CVE-2024-4454 https://www.cve.org/CVERecord?id=CVE-2024-4454 Référence CVE CVE-2024-45520 https://www.cve.org/CVERecord?id=CVE-2024-45520 Référence CVE CVE-2024-47193 https://www.cve.org/CVERecord?id=CVE-2024-47193 Référence CVE CVE-2025-26790 https://www.cve.org/CVERecord?id=CVE-2025-26790