Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Telerik UI for AJAX versions antérieures à 2026.1.421
Résumé
De multiples vulnérabilités ont été découvertes dans Progress Telerik. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Progress kb-security-deserialization-of-untrusted-data-cve-2026-6023 du 22 avril 2026 https://www.telerik.com/products/aspnet-ajax/documentation/knowledge-base/kb-security-deserialization-of-untrusted-data-cve-2026-6023
- Bulletin de sécurité Progress kb-security-uncontrolled-resource-consumption-cve-2026-6022 du 06 mai 2026 https://www.telerik.com/products/aspnet-ajax/documentation/knowledge-base/kb-security-uncontrolled-resource-consumption-cve-2026-6022
- Référence CVE CVE-2026-6022 https://www.cve.org/CVERecord?id=CVE-2026-6022
- Référence CVE CVE-2026-6023 https://www.cve.org/CVERecord?id=CVE-2026-6023