CybersécuritélwIP : buffer overflow critique via zepif_linkoutput()GlobalSecurityMag1
Une faille dans la pile réseau lwIP permet un buffer overflow via zepif_linkoutput().
L'exploitation peut mener à un déni de service ou à l'exécution de code arbitraire.
Les développeurs doivent mettre à jour leurs implémentations immédiatement.
Drupal, Perl DBI et MongoDB Server : trois vulnérabilités critiques découvertes le 10 juinGlobalSecurityMag
1
Trois vulnérabilités majeures affectent Drupal, Perl DBI et MongoDB Server.
Elles permettent des attaques par déni de service, exécution de code ou fuite de données sensibles.
Les éditeurs appellent à des correctifs immédiats pour éviter des exploitations malveillantes.
CybersécuritéPython Core : une faille critique permet d'exécuter du code à distanceGlobalSecurityMag1
Une vulnérabilité dans Python Core via bz2.BZ2Decompressor permet un buffer overflow.
Un attaquant peut provoquer un déni de service ou exécuter du code malveillant.
La faille affecte les systèmes utilisant cette bibliothèque de décompression.
CybersécuritéPerl CryptX : un buffer overflow menace la sécurité des systèmesGlobalSecurityMag1
Une faille dans Perl CryptX provoque un buffer overflow via AEAD decrypt_verify.
Un attaquant peut déclencher un déni de service ou exécuter du code malveillant.
Cette vulnérabilité a été analysée par Vigilance.fr.
CybersécuritéImageMagick vulnérable à un buffer overflow via le module BGRGlobalSecurityMag1
Une faille dans ImageMagick permet un buffer overflow via BGR.
Un attaquant peut provoquer un déni de service sur les systèmes affectés.
Le correctif a été analysé le 23 juillet 2026 par Vigilance.fr.
CybersécuritéOgg123 : buffer overflow critique via remotethread()GlobalSecurityMag1
Un buffer overflow dans Ogg123, via la fonction remotethread(), permet un déni de service.
Cette faille, analysée le 3 juin, pourrait aussi permettre l'exécution de code arbitraire.
Les utilisateurs doivent mettre à jour le logiciel immédiatement.
CybersécuritéDnsmasq-utils : une faille critique via dhcp_releaseGlobalSecurityMag1
Un buffer overflow dans Dnsmasq-utils via dhcp_release expose les systèmes à des attaques.
Les attaquants pourraient provoquer un déni de service ou exécuter du code.
Les correctifs doivent être appliqués immédiatement pour éviter les risques.
CybersécuritéstrongSwan : une faille critique expose les systèmes à des attaquesGlobalSecurityMag1
Un buffer overflow dans strongSwan via EAP-MSCHAPv2 permet des attaques à distance.
Les attaquants pourraient provoquer un déni de service ou exécuter du code malveillant.
Les administrateurs doivent appliquer les correctifs sans attendre.
Cybersécuritéraylib : une faille de type buffer overflow menace les applicationsGlobalSecurityMag1
Une vulnérabilité de type buffer overflow affecte raylib via GenImageFontAtlas().
Elle peut entraîner un déni de service ou l'exécution de code malveillant.
Les développeurs doivent corriger leurs versions pour éviter des exploitations.
CybersécuritéBinaryen et marshmallow affectés par des failles de sécurité critiquesGlobalSecurityMag1
Binaryen présente un buffer overflow via WasmBinaryReader::readExport().
Marshmallow permet un contournement de filtrage via Schema Empty, analysé fin avril 2024.
Les développeurs doivent appliquer les correctifs pour éviter des attaques.
CybersécuritéFailles critiques dans Artifex GhostXPS et Bouncy Castle JavaGlobalSecurityMag1
Une faille buffer overflow affecte Artifex GhostXPS via xps_unpredict_tiff().
La vulnérabilité CVE-2026-3456 touche les versions antérieures à 9.56.2.
Bouncy Castle Java expose un chiffrement faible, permettant l'accès non autorisé aux données.
CybersécuritéImageMagick : faille critique de dépassement mémoire corrigéeGlobalSecurityMag1
Une vulnérabilité dans ImageMagick permet un dépassement de mémoire via XTileImage().
La faille affecte les versions antérieures à 7.1.1-33 et expose les systèmes à l'exécution de code arbitraire.
Les correctifs sont disponibles depuis le 27 avril, une mise à jour urgente est recommandée.
CybersécuritéDeux failles critiques de buffer overflow découvertes en avrilGlobalSecurityMag1
Des chercheurs en sécurité ont identifié deux failles de débordement de mémoire affectant NTFS-3G et OpenBSD, toutes deux datées du 22 avril 2026.
Ces vulnérabilités permettent à un attaquant de provoquer un crash ou une exécution de code malveillant via des vecteurs spécifiques à chaque système.
Les exploits potentiels nécessitent une correction immédiate des éditeurs pour éviter une exploitation à grande échelle.
CybersécuritéFortiAnalyzer et FortiManager exposés à un débordement de bufferGlobalSecurityMag1
Une faille de débordement de mémoire affecte les versions cloud de FortiAnalyzer et FortiManager, permettant une exploitation à distance.
La vulnérabilité via un débordement de buffer peut être exploitée pour compromettre l'intégrité des systèmes de gestion Fortinet.
Une mise à jour corrective est recommandée sans délai pour les utilisateurs de ces plateformes sensibles.
CybersécuritéPython Cryptography : débordement de mémoire via buffer non contiguGlobalSecurityMag1
Une vulnérabilité de débordement de mémoire affecte la bibliothèque Python Cryptography en raison d'une mauvaise gestion des buffers non contigus.
Cette faille peut être exploitée pour compromettre la sécurité des applications chiffrant des données.
Une mise à jour de la bibliothèque est requise pour corriger cette vulnérabilité critique.
CybersécuritéVulnérabilité buffer overflow dans gdk-pixbuf via Color Component Counts identifiée en 2026GlobalSecurityMag1
Une faille de type buffer overflow a été détectée dans gdk-pixbuf via Color Component Counts.
Elle permet à un attaquant de provoquer un déni de service ou potentiellement exécuter du code.
L'analyse a été publiée le 08/04/2026 sur Vigilance.fr.
CybersécuritéECKI net-tools : débordement de mémoire via fonction parse_hex()GlobalSecurityMag1
Une vulnérabilité de débordement de mémoire a été découverte dans ECKI net-tools via la fonction parse_hex().
Cette faille peut être exploitée par un attaquant pour exécuter du code malveillant.
Les correctifs de sécurité doivent être appliqués aux versions affectées.
CybersécuritéVulnérabilité de déni de service dans SVGO via Entity Expansion signalée en 2026GlobalSecurityMag1
Une faille dans SVGO permet à un attaquant de provoquer une surcharge via Entity Expansion.
Cette vulnérabilité peut entraîner un déni de service.
L'analyse a été publiée sur Vigilance.fr le 01/04/2026.
CybersécuritéCUPS : trois failles critiques découvertes dans l'impression réseauGlobalSecurityMag1
Trois vulnérabilités ont été identifiées dans le système d'impression CUPS : élévation de privilèges via Group Member Lookup, traversée de répertoire par RSS notify-recipient-uri, et débordement de mémoire via get_options().
Ces failles permettent à un attaquant de contourner les restrictions de sécurité, d'accéder à des répertoires non autorisés ou de provoquer un crash du service.
Les trois vulnérabilités ont été analysées le 1er avril 2026 et nécessitent des correctifs pour éviter des compromissions de systèmes d'impression en environnement professionnel.
CybersécuritéGIMP : faille de débordement de tampon via fichiers PCXGlobalSecurityMag1
Une vulnérabilité de débordement de tampon a été détectée dans GIMP le 26 mars 2026.
L'attaque se déclenche lors du traitement de fichiers au format PCX malveillants.
Les utilisateurs doivent mettre à jour l'application pour se protéger.
CybersécuritéVulnérabilité d'injection SQL dans Zabbix via le paramètre API Sortfield (24/03/2026)GlobalSecurityMag1
Une faille dans Zabbix permet une injection SQL via le paramètre Sortfield de son API.
L'exploitation de cette vulnérabilité peut entraîner la lecture ou la modification de données.
La faille a été analysée le 24 mars 2026 par Vigilance.fr.
CybersécuritéPyOpenSSL : deux failles critiques découvertes en filtrage et mémoireGlobalSecurityMag1
Deux vulnérabilités distinctes ont été identifiées dans la bibliothèque pyOpenSSL, permettant à un attaquant de contourner les règles de filtrage entrant et de provoquer un débordement de buffer.
La première faille affecte la fonction set_tlsext_serv, la seconde concerne set_cookie_generate_callback() et la gestion de la mémoire.
Ces failles exposent les serveurs utilisant pyOpenSSL à des risques de contournement d'authentification et de crash applicatif.
CybersécuritéPerl : trois vulnérabilités critiques détectées en mars 2026GlobalSecurityMag1
Trois failles de sécurité ont été identifiées dans les modules Perl YAML-Syck et XML-Parser le 23 mars 2026.
Les vulnérabilités permettent à un attaquant de provoquer un débordement de tampon et d'accéder à des données sensibles en mémoire.
Les administrateurs système doivent mettre à jour immédiatement ces composants pour éviter une exploitation malveillante.
CybersécuritéRouteur Tenda A15 : une faille de débordement de pile découverteGlobalSecurityMag1
Une vulnérabilité de débordement de mémoire a été identifiée dans le routeur Tenda A15, exploitable via la fonction /goform/multimodalAdd.
Un attaquant peut exploiter cette faille pour exécuter du code malveillant ou prendre le contrôle du périphérique réseau.
Tenda est invité à publier un correctif de sécurité ; les utilisateurs doivent mettre à jour leur appareil dès la disponibilité du patch.
CybersécuritéDr_libs : buffer overflow via fonction de traitement audioGlobalSecurityMag1
La bibliothèque audio dr_libs contient une vulnérabilité de débordement mémoire dans la fonction drwav__read_smpl_to_metadata_obj().
Un attaquant peut déclencher ce débordement en traitant des fichiers audio malveillants.
Les développeurs utilisant dr_libs doivent mettre à jour la bibliothèque pour corriger cette faille critique.
CybersécuritéPerl Crypt-URandom : débordement de mémoire critique découvertGlobalSecurityMag1
Une vulnérabilité de débordement de mémoire a été identifiée dans le module Perl Crypt-URandom via la fonction crypt_urandom_getrandom().
Un attaquant peut exploiter ce flaw pour provoquer une erreur fatale ou exécuter du code malveillant sur le système affecté.
La vulnérabilité affecte les applications utilisant ce module de chiffrement pour générer des nombres aléatoires sécurisés.
CybersécuritéIBM Db2 : une faille de débordement de tampon découverteGlobalSecurityMag1
Une vulnérabilité de débordement de tampon (buffer overflow) a été identifiée sur IBM Db2 le 30 juillet 2025.
Un attaquant peut exploiter cette faille pour obtenir l'exécution de code à distance.