editorconfig-core-c : une faille critique provoque un buffer overflow
Une vulnérabilité dans editorconfig-core-c permet un buffer overflow via ec_glob(). Identifiée début mai 2026, elle peut mener à un déni de service ou à l’exécution de code. Les mainteneurs appellent à une mise à jour urgente pour éviter des attaques ciblées.
Pourquoi ça compteUne faille critique dans un outil de sécurité open source largement déployé expose des milliers de réseaux à des attaques potentielles.