Changeflow GovPing Data Privacy & Cybersecurity VMware Products Multiple Vulnerabilities Advisory
Priority review Notice Added Final

VMware Products Multiple Vulnerabilities Advisory

Favicon for www.cert.ssi.gouv.fr CERT-FR Security Advisories
Published March 18th, 2026
Detected March 18th, 2026
Email

Summary

CERT-FR has issued an advisory regarding multiple vulnerabilities discovered in various VMware products. The advisory lists affected versions and directs users to VMware's security bulletins for remediation. The specific risk is not detailed by the publisher.

What changed

CERT-FR, the French national cybersecurity agency, has published an advisory (CERTFR-2026-AVI-0315) detailing multiple vulnerabilities affecting several VMware products, including .NET Core Buildpack, Binary Buildpack, Elastic Application Runtime for VMware Tanzu Platform, and VMware Harbor Registry. The advisory indicates that these vulnerabilities could allow an attacker to cause an unspecified security issue, though the publisher has not specified the exact risk level.

Organizations utilizing the affected VMware products are strongly advised to consult the provided VMware security bulletins (referenced by numbers 37197 through 37210, dated March 18, 2026) for detailed information and to apply the necessary patches or updates. Failure to address these vulnerabilities could expose systems to security risks, although specific penalties for non-compliance are not mentioned in this advisory.

What to do next

  1. Review VMware security bulletins (37197-37210) for affected products.
  2. Apply patches or updates provided by VMware to remediate identified vulnerabilities.
  3. Assess the impact of these vulnerabilities on your specific VMware product deployments.

Source document (simplified)

Premier Ministre S.G.D.S.N

Agence nationale
de la sécurité des
systèmes d'information

Paris, le 18 mars 2026 N° CERTFR-2026-AVI-0315 Affaire suivie par: CERT-FR

Avis du CERT-FR

Objet: Multiples vulnérabilités dans les produits VMware

Gestion du document

| Référence | CERTFR-2026-AVI-0315 |
| Titre | Multiples vulnérabilités dans les produits VMware |
| Date de la première version | 18 mars 2026 |
| Date de la dernière version | 18 mars 2026 |
| Source(s) | Bulletin de sécurité VMware 37197 du 18 mars 2026
Bulletin de sécurité VMware 37198 du 18 mars 2026
Bulletin de sécurité VMware 37199 du 18 mars 2026
Bulletin de sécurité VMware 37200 du 18 mars 2026
Bulletin de sécurité VMware 37201 du 18 mars 2026
Bulletin de sécurité VMware 37202 du 18 mars 2026
Bulletin de sécurité VMware 37203 du 18 mars 2026
Bulletin de sécurité VMware 37204 du 18 mars 2026
Bulletin de sécurité VMware 37205 du 18 mars 2026
Bulletin de sécurité VMware 37206 du 18 mars 2026
Bulletin de sécurité VMware 37207 du 18 mars 2026
Bulletin de sécurité VMware 37208 du 18 mars 2026
Bulletin de sécurité VMware 37209 du 18 mars 2026
Bulletin de sécurité VMware 37210 du 18 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.


Risque

  • Non spécifié par l'éditeur

Systèmes affectés

  • .NET Core Buildpack versions antérieures à 2.4.86
  • Binary Buildpack versions antérieures à 1.1.61
  • Elastic Application Runtime for VMware Tanzu Platform versions antérieures à 10.2.9+LTS-T
  • Elastic Application Runtime for VMware Tanzu Platform versions antérieures à 10.3.6
  • Elastic Application Runtime for VMware Tanzu Platform versions antérieures à 6.0.26+LTS-T
  • Extended App Support for Tanzu Platform versions antérieures à 1.0.17
  • Go Buildpack versions antérieures à 1.10.75
  • Tanzu Data Flow on Tanzu Platform versions antérieures à 2.0.4
  • VMware Harbor Registry versions antérieures à 2.14.3

Résumé

De multiples vulnérabilités ont été découvertes dans les produits VMware. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation


Gestion détaillée du document

  1. le 18 mars 2026 Version initiale

Source

Analysis generated by AI. Source diff and links are from the original.

Classification

Agency
CERT-FR
Published
March 18th, 2026
Instrument
Notice
Legal weight
Non-binding
Stage
Final
Change scope
Substantive

Who this affects

Applies to
Technology companies
Geographic scope
National (France)

Taxonomy

Primary area
Cybersecurity
Operational domain
IT Security
Topics
Software Vulnerabilities IT Security

Get Data Privacy & Cybersecurity alerts

Weekly digest. AI-summarized, no noise.

Free. Unsubscribe anytime.

Get alerts for this source

We'll email you when CERT-FR Security Advisories publishes new changes.

Free. Unsubscribe anytime.