Vulnerabilites critiques — 27 Aout 2026
Le Centre de Reponse aux Incidents de Securite Informatique (CIRT.cm) alerte les organisations camerounaises sur des vulnerabilites critiques identifiees recemment dans le cyberespace. Ces failles, pour certaines deja exploitees dans la nature, requerrent une attention immediate.
Cette alerte couvre les publications de la semaine du 27 Aout 2026, incluant les avis du NIST et du CISA KEV.
CVE critiques identifiees
| CVE | Score CVSS | Description | Correctif |
|---|---|---|---|
| CVE-2021-23758 | N/A (CISA KEV) | Ajax.NET Professional Deserialization of Untrusted Data Vulnerability | Appliquer le correctif disponible |
| CVE-2015-3246 | N/A (CISA KEV) | Red Hat Libuser Race Condition Vulnerability | Appliquer le correctif disponible |
| CVE-2015-5287 | N/A (CISA KEV) | Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability | Appliquer le correctif disponible |
| CVE-2026-66788 | 9.9 — Critique | A flaw was found in Lighthouse. A remote attacker, by compromising a spoke cluster, can exploit a vulnerability where the destination namespace for resource injection is derived from an attacker-contr | Appliquer le correctif disponible |
| CVE-2026-78168 | 9.8 — Critique | A security vulnerability has been detected in EFM ipTIME T24000M up to 14.20.0. This affects the function httpcon_check_session_url of the component Session Validation Handler. Such manipulation leads | Appliquer le correctif disponible |
Actions recommandees
- Appliquer les correctifs de securite pour toutes les CVE listees.
- Activer l’authentification multi-facteurs (MFA) sur tous les acces critiques.
- Surveiller les connexions HTTPS/SSH sortantes inhabituelles.
- Mettre a jour les navigateurs vers les dernieres versions.
- Signaler tout incident a incidents@cirt.antic.cm ou au numero vert 8202.
Sources : NVD NIST, CISA KEV
Reference CIRT : CIRT-AL-2026-08-27
