Multiple vulnerabilities found in Microsoft products
Summary
CERT-FR has issued a notice regarding multiple vulnerabilities discovered in various Microsoft products. The advisory lists affected systems and directs users to Microsoft's security bulletins for patches.
What changed
CERT-FR, the French national cybersecurity agency, has published a notice (CERTFR-2026-AVI-0299) detailing multiple vulnerabilities affecting various Microsoft products, including specific versions of azl3 and cbl2 components. The vulnerabilities, identified by CVE numbers such as CVE-2026-27141 and CVE-2026-23868, were disclosed by Microsoft in security bulletins between March 5th and March 12th, 2026. The exact risk is not specified by the publisher, but the advisory indicates potential security issues.
Organizations utilizing the affected Microsoft products are advised to consult the provided Microsoft security bulletins and apply the necessary patches promptly. While no specific compliance deadline is mentioned, timely patching is crucial to mitigate potential security risks and prevent exploitation. Failure to apply these patches could leave systems vulnerable to attacks, the consequences of which are not detailed but are implied by the nature of security advisories.
What to do next
- Review affected Microsoft product versions listed in CERTFR-2026-AVI-0299.
- Consult Microsoft security bulletins for specific CVEs.
- Apply available patches and updates from Microsoft to mitigate vulnerabilities.
Source document (simplified)
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 16 mars 2026 N° CERTFR-2026-AVI-0299 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Multiples vulnérabilités dans les produits Microsoft
Gestion du document
| Référence | CERTFR-2026-AVI-0299 |
| Titre | Multiples vulnérabilités dans les produits Microsoft |
| Date de la première version | 16 mars 2026 |
| Date de la dernière version | 16 mars 2026 |
| Source(s) | Bulletin de sécurité Microsoft CVE-2026-27141 du 05 mars 2026
Bulletin de sécurité Microsoft CVE-2026-26017 du 08 mars 2026
Bulletin de sécurité Microsoft CVE-2026-26018 du 08 mars 2026
Bulletin de sécurité Microsoft CVE-2026-27137 du 11 mars 2026
Bulletin de sécurité Microsoft CVE-2026-27138 du 11 mars 2026
Bulletin de sécurité Microsoft CVE-2026-23868 du 12 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risque
- Non spécifié par l'éditeur
Systèmes affectés
- azl3 azurelinux-image-tools 1.2.0-1 versions antérieures à 1.2.0-2
- azl3 coredns 1.11.4-14 versions antérieures à 1.11.4-15
- azl3 giflib 5.2.1-10 versions antérieures à 5.2.1-11
- azl3 golang 1.25.7-1 versions antérieures à 1.25.8-1
- azl3 golang 1.26.0-1 versions antérieures à 1.26.1-1
- cbl2 coredns 1.11.1-25 versions antérieures à 1.11.1-26
- cbl2 giflib 5.2.1-10 versions antérieures à 5.2.1-11
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2026-27141 du 05 mars 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27141
- Bulletin de sécurité Microsoft CVE-2026-26017 du 08 mars 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26017
- Bulletin de sécurité Microsoft CVE-2026-26018 du 08 mars 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26018
- Bulletin de sécurité Microsoft CVE-2026-27137 du 11 mars 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27137
- Bulletin de sécurité Microsoft CVE-2026-27138 du 11 mars 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27138
- Bulletin de sécurité Microsoft CVE-2026-23868 du 12 mars 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23868
- Référence CVE CVE-2026-23868
- https://www.cve.org/CVERecord?id=CVE-2026-23868
- Référence CVE CVE-2026-26017
- https://www.cve.org/CVERecord?id=CVE-2026-26017
- Référence CVE CVE-2026-26018
- https://www.cve.org/CVERecord?id=CVE-2026-26018
- Référence CVE CVE-2026-27137
- https://www.cve.org/CVERecord?id=CVE-2026-27137
- Référence CVE CVE-2026-27138
- https://www.cve.org/CVERecord?id=CVE-2026-27138
- Référence CVE CVE-2026-27141
- https://www.cve.org/CVERecord?id=CVE-2026-27141
Gestion détaillée du document
- le 16 mars 2026 Version initiale
Related changes
Source
Classification
Who this affects
Taxonomy
Browse Categories
Get Data Privacy & Cybersecurity alerts
Weekly digest. AI-summarized, no noise.
Free. Unsubscribe anytime.
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.