Vulnerabilites critiques — 31 Aout 2026
Le Centre de Reponse aux Incidents de Securite Informatique (CIRT.cm) alerte les organisations camerounaises sur des vulnerabilites critiques identifiees recemment dans le cyberespace. Ces failles, pour certaines deja exploitees dans la nature, requerrent une attention immediate.
Cette alerte couvre les publications de la semaine du 31 Aout 2026, incluant les avis du NIST et du CISA KEV.
CVE critiques identifiees
| CVE | Score CVSS | Description | Correctif |
|---|---|---|---|
| CVE-2026-33824 | N/A (CISA KEV) | Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability | Appliquer le correctif disponible |
| CVE-2026-59310 | N/A (CISA KEV) | Broadcom VMware vCenter Path Traversal Vulnerability | Appliquer le correctif disponible |
| CVE-2026-55040 | N/A (CISA KEV) | Microsoft SharePoint Weak Authentication Vulnerability | Appliquer le correctif disponible |
| CVE-2026-81707 | 9.8 — Critique | openssl_encrypt before 1.4.9 fails to sanitize the email field of imported identity documents, allowing attackers to inject ANSI escape sequences that forge the fingerprint verification line displayed | Appliquer le correctif disponible |
| CVE-2026-82266 | 9.8 — Critique | Redpanda through 26.2.2 binds the Admin API to 0.0.0.0:9644 with admin_api_require_auth defaulting to false, treating unauthenticated requests as superusers. Attackers can reach port 9644 without cred | Appliquer le correctif disponible |
Actions recommandees
- Appliquer les correctifs de securite pour toutes les CVE listees.
- Activer l’authentification multi-facteurs (MFA) sur tous les acces critiques.
- Surveiller les connexions HTTPS/SSH sortantes inhabituelles.
- Mettre a jour les navigateurs vers les dernieres versions.
- Signaler tout incident a incidents@cirt.antic.cm ou au numero vert 8202.
Sources : NVD NIST, CISA KEV
Reference CIRT : CIRT-AL-2026-08-31
