Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 24 juillet 2026 N° CERTFR-2026-AVI-0923 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans NetApp ONTAP 9 Gestion du document Référence CERTFR-2026-AVI-0923 Titre Vulnérabilité dans NetApp ONTAP 9 Date de la première version 24 juillet 2026 Date de la dernière version 24 juillet 2026 Source(s) Bulletin de sécurité NetApp NTAP-20260501-0005 du 22 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service à distance Systèmes affectés ONTAP 9 versions 9.16.x antérieures à 9.16.1P14 ONTAP 9 versions 9.18.x antérieures à 9.18.1P5 ONTAP 9 versions 9.19.x antérieures à 9.19.1 Résumé Une vulnérabilité a été découverte dans NetApp ONTAP 9. Elle permet à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité NetApp NTAP-20260501-0005 du 22 juillet 2026 https://security.netapp.com/advisory/NTAP-20260501-0005 Référence CVE CVE-2026-42511 https://www.cve.org/CVERecord?id=CVE-2026-42511 Gestion détaillée du document le 24 juillet 2026 Version initiale
A vulnerability (CVE-2026-42511, CVSS 8.1 HIGH) in NetApp ONTAP 9 allows a remote attacker to cause a denial of service and compromise data confidentiality and integrity. Affected versions include ONTAP 9.16.x prior to 9.16.1P14, 9.18.x prior to 9.18.1P5, and 9.19.x prior to 9.19.1. The fix requires applying patches as specified in NetApp security bulletin NTAP-20260501-0005.