Vulnerabilites critiques — 5 Septembre 2026
Le Centre de Reponse aux Incidents de Securite Informatique (CIRT.cm) alerte les organisations camerounaises sur des vulnerabilites critiques identifiees recemment dans le cyberespace. Ces failles, pour certaines deja exploitees dans la nature, requerrent une attention immediate.
Cette alerte couvre les publications de la semaine du 5 Septembre 2026, incluant les avis du NIST et du CISA KEV.
CVE critiques identifiees
| CVE | Score CVSS | Description | Correctif |
|---|---|---|---|
| CVE-2026-85046 | N/A (CISA KEV) | Google Chromium V8 Type Confusion Vulnerability | Appliquer le correctif disponible |
| CVE-2026-83549 | N/A (CISA KEV) | SonicWall SMA1000 Appliances OS Command Injection Vulnerability | Appliquer le correctif disponible |
| CVE-2026-84135 | 9.8 — Critique | Other issue in Firefox Focus for Android. This vulnerability was fixed in Firefox 155. | Appliquer le correctif disponible |
| CVE-2026-84140 | 9.8 — Critique | Site isolation issue in the DOM: Navigation component. This vulnerability was fixed in Firefox 155, Firefox ESR 153.2, Thunderbird 155, and Thunderbird 153.2. | Appliquer le correctif disponible |
| CVE-2026-84141 | 9.8 — Critique | Integer overflow in the Graphics: ImageLib component. This vulnerability was fixed in Firefox 155, Firefox ESR 153.2, Thunderbird 155, and Thunderbird 153.2. | Appliquer le correctif disponible |
Actions recommandees
- Appliquer les correctifs de securite pour toutes les CVE listees.
- Activer l’authentification multi-facteurs (MFA) sur tous les acces critiques.
- Surveiller les connexions HTTPS/SSH sortantes inhabituelles.
- Mettre a jour les navigateurs vers les dernieres versions.
- Signaler tout incident a incidents@cirt.antic.cm ou au numero vert 8202.
Sources : NVD NIST, CISA KEV
Reference CIRT : CIRT-AL-2026-09-05
