Six vulnérabilités critiques détectées dans des logiciels système et d'infrastructure
Six failles de sécurité ont été identifiées dans CUPS, FasterXML Jackson, GStreamer, crun et rustls-webpki en avril et juin 2026. Ces vulnérabilités permettent des élévations de privilèges, des surcharges de système et des attaques de type Man-in-the-Middle. Les administrateurs informatiques sont invités à mettre à jour ces composants critiques dès que possible pour sécuriser leurs infrastructures.
2 juin · 1 source
CUPS : trois failles critiques découvertes dans l'impression réseau
Trois vulnérabilités ont été identifiées dans le système d'impression CUPS : élévation de privilèges via Group Member Lookup, traversée de répertoire par RSS notify-recipient-uri, et débordement de mémoire via get_options(). Ces failles permettent à un attaquant de contourner les restrictions de sécurité, d'accéder à des répertoires non autorisés ou de provoquer un crash du service. Les trois vulnérabilités ont été analysées le 1er avril 2026 et nécessitent des correctifs pour éviter des compromissions de systèmes d'impression en environnement professionnel.
1 juin · 1 source