Changeflow GovPing Data Privacy & Cybersecurity VMware Product Vulnerabilities - CERTFR Securit...
Priority review Notice Added Final

VMware Product Vulnerabilities - CERTFR Security Advisory

Favicon for www.cert.ssi.gouv.fr CERT-FR Security Advisories
Published March 23rd, 2026
Detected March 23rd, 2026
Email

Summary

CERT-FR has issued an advisory regarding multiple vulnerabilities discovered in various VMware products. These vulnerabilities could allow an attacker to cause unspecified security issues. Affected systems include specific versions of Tanzu Platform, Stemcells, and Tanzu for Postgres.

What changed

The French cybersecurity agency CERT-FR has issued an advisory (CERTFR-2026-AVI-0339) detailing multiple vulnerabilities affecting various VMware products. The advisory lists specific affected versions of VMware Tanzu Platform, Stemcells (Ubuntu Jammy, Ubuntu Noble, Windows), and Tanzu for Postgres. The vulnerabilities are described as allowing an attacker to cause unspecified security problems, with the risk level not specified by the vendor.

Organizations utilizing the affected VMware products must consult the provided VMware security bulletins for patch information. Prompt application of these patches is crucial to mitigate potential security risks and prevent exploitation by attackers. Failure to update could lead to system compromise and data breaches.

What to do next

  1. Review VMware security bulletins for affected product versions.
  2. Apply vendor-provided patches and updates to mitigate vulnerabilities.
  3. Assess system configurations for potential exploitation vectors.

Source document (simplified)

Premier Ministre S.G.D.S.N

Agence nationale
de la sécurité des
systèmes d'information

Paris, le 23 mars 2026 N° CERTFR-2026-AVI-0339 Affaire suivie par: CERT-FR

Avis du CERT-FR

Objet: Multiples vulnérabilités dans les produits VMware

Gestion du document

| Référence | CERTFR-2026-AVI-0339 |
| Titre | Multiples vulnérabilités dans les produits VMware |
| Date de la première version | 23 mars 2026 |
| Date de la dernière version | 23 mars 2026 |
| Source(s) | Bulletin de sécurité VMware 37277 du 20 mars 2026
Bulletin de sécurité VMware 37278 du 20 mars 2026
Bulletin de sécurité VMware 37279 du 20 mars 2026
Bulletin de sécurité VMware 37280 du 20 mars 2026
Bulletin de sécurité VMware 37281 du 20 mars 2026
Bulletin de sécurité VMware 37282 du 20 mars 2026
Bulletin de sécurité VMware 37283 du 20 mars 2026
Bulletin de sécurité VMware 37284 du 20 mars 2026
Bulletin de sécurité VMware 37285 du 20 mars 2026
Bulletin de sécurité VMware 37286 du 20 mars 2026
Bulletin de sécurité VMware 37287 du 20 mars 2026
Bulletin de sécurité VMware 37288 du 20 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.


Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • Platform Services pour Tanzu Platform versions antérieures à 10.3.6
  • Stemcells (Ubuntu Jammy) versions antérieures à 1.1107.x
  • Stemcells (Ubuntu Noble) versions antérieures à 1.261.x
  • Stemcells (Windows) versions antérieures à 2019.96.x
  • Tanzu GemFire sur Tanzu Platform 2.1.x versions antérieures à 2.1.4
  • Tanzu GemFire sur Tanzu Platform 2.2.x versions antérieures à 2.2.2
  • Tanzu pour Postgres sur Tanzu Platform versions antérieures à 10.2.3

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation


Gestion détaillée du document

  1. le 23 mars 2026 Version initiale

Named provisions

Risque Systèmes affectés Résumé Solutions Documentation

Source

Analysis generated by AI. Source diff and links are from the original.

Classification

Agency
CERT-FR
Published
March 23rd, 2026
Instrument
Notice
Legal weight
Non-binding
Stage
Final
Change scope
Substantive
Document ID
CERTFR-2026-AVI-0339

Who this affects

Applies to
Technology companies
Industry sector
5112 Software & Technology
Activity scope
Vulnerability Management System Patching
Geographic scope
France FR

Taxonomy

Primary area
Cybersecurity
Operational domain
IT Security
Compliance frameworks
NIST CSF
Topics
IT Security Vulnerability Management

Get Data Privacy & Cybersecurity alerts

Weekly digest. AI-summarized, no noise.

Free. Unsubscribe anytime.

Get alerts for this source

We'll email you when CERT-FR Security Advisories publishes new changes.

Free. Unsubscribe anytime.