Serveur Jamf Pro : Problèmes de sécurité
Si possible, Jamf fournit l’identifiant CVE pour des raisons de sécurité d’une gravité élevée ou critique.
[PI124081] Correction : Une faille connue dans une bibliothèque tierce (CVE-2024-47554).
Ce correctif est également inclus dans Jamf Pro 11.17.1 ou version ultérieure.
[PI134886] Correction : Une faille connue dans une bibliothèque tierce (CVE-2025-29908).
[PI135185] Correction : Un problème de contrôle d’accès non fonctionnel dans l’API Jamf Pro.
[PI136052] Correction : Une faille connue dans une bibliothèque tierce (CVE-2025-48734).
Serveur Jamf Pro
[PI103287] [PI-009492] Correction : Si des doublons existent dans le tableau de la base de données user_objects, vous ne pouvez pas afficher, modifier ni supprimer l’objet associé (par exemple un ordinateur).
[PI103639] [PI-009599] Correction : Le profil MDM n’est pas renouvelé sur tous les appareils inscrits après que l’URL du serveur Jamf Pro a été modifiée. Tous les appareils inscrits sont concernés, car le renouvellement automatique du profil MDM est activé par défaut dans les réglages du profil MDM.
[PI111851] Correction : Les commandes à distance orphelines
RemoveApplicationetRemoveProfilepeuvent rester dans l’inventaire de l’appareil après que les appareils mobiles ont été effacés ou réinscrits.[PI112839] Correction : L’utilisation de la fonctionnalité Remise en service avec la commande
Erase Devicedans l’API Jamf Pro entraîne l’envoi par Jamf Pro d’une commandeRemove MDM Profileaux appareils inclus dans le périmètre. Cela déconnecte les appareils du réseau Wi-Fi.-
[PI115704] Correction : Si un état de processus n’est pas présent pour un emplacement d’achat en volume, la page de l’emplacement d’achat en volume ne se charge pas.
[PI117426] [PI125920] Correction : Lorsqu’un ordinateur Mac est réinscrit via la commande
sudo profiles renew -type enrollment, le jeton d’amorçage n’est pas mis sous séquestre dans Jamf Pro, car la déclaration de capacité du serveurcom.apple.mdm.bootstraptokenrequise pour le fonctionnement du jeton d’amorçage n’est pas présente dans le profil MDM.[PI117514] Correction : L’envoi de la commande Renouveler le profil MDM aux appareils mobiles peut échouer en raison d’une chaîne d’invitation manquante ou vide dans un tableau de base de données.
[PI118404] Correction : Parfois, le jeton Web JSON nécessaire à l’authentification des téléchargements de paquets n’est pas renouvelé, ce qui entraîne l’échec des téléchargements de paquets.
[PI122875] Correction : Dans la base de données Jamf Pro, les codes de verrouillage de secours sont parfois incorrects, ce qui entraîne des comportements en boucle ou des échecs lors de la tentative de déverrouillage d’un appareil verrouillé.
[PI125968] Correction : Les appareils inscrits via l’inscription automatisée des appareils ne renouvellent pas les profils MDM s’ils ne sont pas attribués lors de leur inscription PreStage d’origine.
[PI134544] Correction : Les noms d’utilisateurs ne sont pas enregistrés dans le fichier jssaccess.log après que les utilisateurs se sont déconnectés de Jamf Pro.
[PI135204] Correction : Après la réinscription d’un appareil, certains profils de configuration peuvent ne pas s’installer automatiquement même s’ils sont correctement attribués à l’appareil.
Ce correctif est également inclus dans Jamf Pro 11.17.1 ou version ultérieure.
[PI135884] Correction : En raison d’une erreur de calcul, les groupes intelligents d’utilisateurs qui utilisent des critères d’exclusion (par exemple « n’est pas », « pas comme », « ne correspond pas à l’expression régulière ») pour faire correspondre les informations des listes ne parviennent pas à associer les utilisateurs qui n’ont pas d’informations dans Apple School Manager.
Ce correctif est également inclus dans Jamf Pro 11.17.1 ou version ultérieure.
[PI135942] Correction : (Problème tiers) Une mise à jour de Log4j a introduit un problème d’enfilage, qui pouvait provoquer des pannes de fils en arrière-plan pendant les opérations du serveur lorsque plusieurs fils tentaient de modifier les niveaux des enregistreurs ou de créer de nouveaux enregistreurs simultanément.
Ce correctif est également inclus dans Jamf Pro 11.17.1 ou version ultérieure.
[PI135944] Correction : Lorsque l’option « Dernière adresse IP indiquée » est sélectionnée comme champ d’affichage pour une recherche avancée d’ordinateur, le champ d’affichage n’apparaît pas dans les résultats.
Ce correctif est également inclus dans Jamf Pro 11.17.1 ou version ultérieure.