Processeurs AMD : deux failles critiques découvertes dans EPYC
🟢 4h· 1 source
ActifMajeur
Deux vulnérabilités majeures ont été identifiées dans les processeurs AMD EPYC, permettant respectivement l'exécution de code arbitraire via les services EFI_BOOT et la compromission de systèmes invités par contournement de SEV-SNP.
Lire la suiteReplier▾
Deux vulnérabilités majeures ont été identifiées dans les processeurs AMDEPYC, permettant respectivement l'exécution de code arbitraire via les services EFI_BOOT et la compromission de systèmes invités par contournement de SEV-SNP.
Ces failles affectent l'architecture de sécurité fondamentale des serveurs d'entreprise utilisant la technologie EPYC.
Les utilisateurs doivent appliquer les correctifs de sécurité publiés par le fabricant en priorité.
Débordement d'entier découvert dans la bibliothèque libexif
🟢 8h· 1 source
ActifImportant
Une faille de débordement d'entier a été identifiée dans la bibliothèque libexif, exploitable via les données MakerNote des appareils photo Fuji et Olympus.
Lire la suiteReplier▾
Une faille de débordement d'entier a été identifiée dans la bibliothèque libexif, exploitable via les données MakerNote des appareils photo Fuji et Olympus.
La vulnérabilité affecte la fonction exif_mnote_data_get_value() et a été analysée par Vigilance.fr en avril 2026.
Cette faille permet à un attaquant de déclencher un débordement d'entier en traitant des fichiers image malveillants.
Faille critique dans systemd : élévation de privilèges via Udev détectée
🟡 17h· 1 source
En évolutionImportant
Une vulnérabilité dans le composant Udev de systemd permet à un attaquant de contourner les restrictions de sécurité et d'élever ses privilèges sur le système.
Lire la suiteReplier▾
Une vulnérabilité dans le composant Udev de systemd permet à un attaquant de contourner les restrictions de sécurité et d'élever ses privilèges sur le système.
La faille a été analysée et documentée le 15 avril 2026 par les équipes de surveillance de Vigilance.fr.
#systemd#Udev#élévation de privilèges🏢 Vigilance.fr
FortiOS : traversée de répertoire via interface de ligne de commande
🟡 23h· 1 source
En évolutionImportant
Une faille de traversée de répertoire a été identifiée dans FortiOS, permettant à un attaquant d'accéder à des fichiers et répertoires au-delà des limites autorisées via l'interface CLI.
Lire la suiteReplier▾
Une faille de traversée de répertoire a été identifiée dans FortiOS, permettant à un attaquant d'accéder à des fichiers et répertoires au-delà des limites autorisées via l'interface CLI.
Cette vulnérabilité a été analysée et documentée par Vigilance.fr le 14 avril 2026.
L'exploitation expose les configurations sensibles et fichiers système des appliances Fortinet aux accès non autorisés.