Bulletin d'alerte

Vulnérabilité sur les produits Aviatrix Controller

janvier 2025

En cours

Résumé

Le 7 janvier 2025, Aviatrix a publié un bulletin concernant une vulnérabilité critique affectant ses produits Aviatrix Controller. La plateforme d’Aviatrix permet à ses clients de gérer et de sécuriser leur infrastructure cloud à travers différents fournisseurs. Elle est utilisée sur AWS, Azure, GCP, et d’autres encore, y compris dans des environnements d’entreprise. Identifiée sous la référence CVE-2024-50603, cette faille permettrait à un utilisateur non authentifié d’exécuter du code arbitraire contre les contrôleurs Aviatrix.

Solutions

  1. Installez le correctif de sécurité CVE-2024-50603 – Critical Vulnerability Security Patch ou mettez à jour le contrôleur vers les versions 7.1.4191 ou 7.2.4996.
  2. Limitez les IP accédant au contrôleur et assurez-vous que le port 443 n’est pas exposé à Internet.

Cette faille est activement exploitée : Oui

Details Techniques

  • Score CVSS : 10.0 (Critique)
  • Risque : Exécution de code arbitraire

 

Systèmes affectés

  • Aviatrix Controller : toutes les versions avant la 7.1.4191
  • Aviatrix Controller : toutes les versions entre 7.2.x et la 7.2.4996

 

Documentation

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.