Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse de risques pour prioriser l'application des correctifs. Toutes les vulnérabilités évoquées dans les avis du CERT-FR doivent être prises en compte et faire l'objet d'un plan d'action lorsqu'elles génèrent des risques sur le système d'information. Veuillez-vous référer aux avis des éditeurs pour obtenir les correctifs.
Vulnérabilités significatives de la semaine 36
Tableau récapitulatif :
Rappel des alertes CERT-FR
Multiples vulnérabilités dans SonicWall Secure Mobile Access
Le 01 septembre 2026, SonicWall a publié un avis de sécurité concernant deux vulnérabilités affectant les Secure Mobile Access (SMA) 1000. La vulnérabilité critique CVE-2026-83548 permet une falsification de requêtes côté serveur (SSRF) de la part d'un attaquant non authentifié. La vulnérabilité CVE-2026-83549 permet à un attaquant authentifié avec les droits administrateur d'exécuter du code arbitraire à distance. L'éditeur indique que ces deux vulnérabilités sont activement exploitées, sans préciser s'il est possible pour un attaquant non authentifié de chaîner l'exploitation de ces deux vulnérabilités pour prendre la main sur l'équipement. L'obtention des marqueurs de compromission se fait en contactant le support technique de SonicWall. L'application des correctifs n'est pas suffisante. En effet, l'éditeur recommande de :- réinstaller le système ;
- changer tous les mots de passe utilisateurs et administrateurs ;
- réinitialiser les mots de passe à usage unique basé sur le temps (TOTP, Time based One Time Password).
Liens :
- Bulletin de sécurité SonicWall SNWLID-2026-0016
- Communication SonicWall du 01 septembre 2026
- Avis CERT-FR CERTFR-2026-AVI-1103 du 01 septembre 2026
- CVE-2026-83549
- CVE-2026-83548
Autres vulnérabilités
Multiples vulnérabilités dans Mikrotik RouterOS exploitées
Le CERT-PL a publié un avis concernant plusieurs vulnérabilités dans Mikrotik RouterOS. Certaines de ces vulnérabilités sont activement exploitées pour compromettre la machine en utilisant le protocole SSH. Des marqueurs de compromission sont également présents dans cet avis.
Liens:
- https://mikrotik.com/supportsec/september-2026-vulnerability/
- https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
- https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
Tableau récapitulatif :
| Editeur | Produit | Identifiant CVE | CVSS | Type de vulnérabilité | Date de publication | Exploitabilité (Preuve de concept publique) | Avis éditeur |
|---|---|---|---|---|---|---|---|
| Kestra | Kestra | CVE-2026-49869 | 10 | Exécution de code arbitraire à distance | 26/06/2026 | Exploitée | https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx |
| Langflow | Langflow | CVE-2026-0768 | 9.8 | Exécution de code arbitraire à distance | 23/01/2026 | Exploitée | |
| Sangoma | Switchvox | CVE-2026-9586 | 9.3 | Exécution de code arbitraire à distance, Injection SQL (SQLi) | 17/07/2026 | Exploitée | https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026 |
| Litellm | Litellm | CVE-2026-59822 | 8.8 | Contournement de la politique de sécurité | 08/07/2026 | Exploitée | https://github.com/BerriAI/litellm/security/advisories/GHSA-7488-6r32-c95q |
| Encode | Starlette | CVE-2026-48710 | 6.5 | Contournement de la politique de sécurité | 26/05/2026 | Exploitée | https://github.com/Kludex/starlette/security/advisories/GHSA-86qp-5c8j-p5mr |
| Postgresql | Postgresql | CVE-2026-6471 | 7.2 | Non spécifié par l'éditeur | 13/08/2026 | Code d'exploitation public | https://www.postgresql.org/support/security/CVE-2026-6471/ |