Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 27 février 2026 N° CERTFR-2026-AVI-0223 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Microsoft Gestion du document Référence CERTFR-2026-AVI-0223 Titre Multiples vulnérabilités dans les produits Microsoft Date de la première version 27 février 2026 Date de la dernière version 27 février 2026 Source(s) Bulletin de sécurité Microsoft CVE-2026-21620 du 25 février 2026 Bulletin de sécurité Microsoft CVE-2026-27211 du 25 février 2026 Bulletin de sécurité Microsoft CVE-2025-61143 du 26 février 2026 Bulletin de sécurité Microsoft CVE-2025-61144 du 26 février 2026 Bulletin de sécurité Microsoft CVE-2025-67733 du 26 février 2026 Bulletin de sécurité Microsoft CVE-2026-21863 du 26 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Non spécifié par l'éditeur Systèmes affectés azl3 cloud-hypervisor 48.0.246-1 versions antérieures à 48.0.246-2 azl3 erlang 26.2.5.15-1 versions antérieures à 26.2.5.17-1 azl3 libtiff 4.6.0-11 versions antérieures à 4.6.0-12 azl3 valkey 8.0.6-1 versions antérieures à 8.0.7-1 cbl2 libtiff 4.6.0-11 versions antérieures à 4.6.0-12 Résumé De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft CVE-2026-21620 du 25 février 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21620 Bulletin de sécurité Microsoft CVE-2026-27211 du 25 février 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27211 Bulletin de sécurité Microsoft CVE-2025-61143 du 26 février 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-61143 Bulletin de sécurité Microsoft CVE-2025-61144 du 26 février 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-61144 Bulletin de sécurité Microsoft CVE-2025-67733 du 26 février 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-67733 Bulletin de sécurité Microsoft CVE-2026-21863 du 26 février 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21863 Référence CVE CVE-2025-61143 https://www.cve.org/CVERecord?id=CVE-2025-61143 Référence CVE CVE-2025-61144 https://www.cve.org/CVERecord?id=CVE-2025-61144 Référence CVE CVE-2025-67733 https://www.cve.org/CVERecord?id=CVE-2025-67733 Référence CVE CVE-2026-21620 https://www.cve.org/CVERecord?id=CVE-2026-21620 Référence CVE CVE-2026-21863 https://www.cve.org/CVERecord?id=CVE-2026-21863 Référence CVE CVE-2026-27211 https://www.cve.org/CVERecord?id=CVE-2026-27211 Gestion détaillée du document le 27 février 2026 Version initiale
Multiple critical vulnerabilities have been disclosed in Microsoft products, including a critical flaw (CVE-2026-27211, CVSS 10.0) in Cloud-Hypervisor versions 34.0 through 50.0 and a medium-severity vulnerability (CVE-2025-61143, CVSS 5.5) in libtiff versions prior to 4.7.1. These vulnerabilities can lead to remote denial of service, data confidentiality breaches, and security policy bypass. The fixes require upgrading Cloud-Hypervisor to version 50.1 and libtiff to version 4.7.1, as detailed in the referenced Microsoft security bulletins.