Bulletin d'actualité CERTFR-2026-ACT-023 (26 mai 2026)

Editeur Produit Identifiant CVE CVSS (source) Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis Cert-FR Avis éditeur
Drupal Drupal CVE-2026-9082 9.8 (NVD) Injection SQL (SQLi) 20/05/2026 Exploitée CERTFR-2026-AVI-0629
https://drupal.org/sa-core-2026-004
F5 NGINX CVE-2026-42945 9.2 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 19/05/2026 Exploitée CERTFR-2026-AVI-0612
https://my.f5.com/manage/s/article/K000161307
Microsoft Azure CVE-2026-42945 9.2 (NVD) Exécution de code arbitraire à distance, Déni de service à distance 19/05/2026 Exploitée CERTFR-2026-AVI-0612
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42945
Microsoft Malware Protection Engine CVE-2026-41091 7.8 (NVD) Contournement de la politique de sécurité 19/05/2026 Exploitée CERTFR-2026-AVI-0623
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-41091
Microsoft Defender Antimalware Platform CVE-2026-45498 7.5 (NVD) Déni de service 19/05/2026 Exploitée CERTFR-2026-AVI-0623
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45498
Trend Micro Apex One, Vision One CVE-2026-34926 6.7 (NVD) Contournement de la politique de sécurité 21/05/2026 Exploitée CERTFR-2026-AVI-0642
https://success.trendmicro.com/en-US/solution/KA-0023430
Microsoft Windows Server 2025, Windows 11 25H2, Windows 11 24H2, Windows 11 26H1 CVE-2026-45585 6.8 (NVD) Contournement de la politique de sécurité 19/05/2026 Code d'exploitation public CERTFR-2026-AVI-0622
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45585
Cisco Secure Workload CVE-2026-20223 10 (NVD) Contournement de la politique de sécurité 20/05/2026 Pas d'information CERTFR-2026-AVI-0628
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy
Microsoft Azure CVE-2026-42822 10 (NVD) Contournement de la politique de sécurité 18/05/2026 Pas d'information CERTFR-2026-AVI-0611
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42822
Ubuntu Ubuntu CVE-2026-22984 9.8 (NVD) Atteinte à la confidentialité des données 20/05/2026 Pas d'information CERTFR-2026-AVI-0638
https://ubuntu.com/security/notices/USN-8278-1
https://ubuntu.com/security/notices/USN-8289-1
Ubuntu Ubuntu CVE-2026-31533 9.8 (NVD) Non spécifié par l'éditeur 20/05/2026 Pas d'information CERTFR-2026-AVI-0638
https://ubuntu.com/security/notices/USN-8280-1
https://ubuntu.com/security/notices/USN-8279-1
https://ubuntu.com/security/notices/USN-8278-1
https://ubuntu.com/security/notices/USN-8277-1
https://ubuntu.com/security/notices/USN-8289-1
Ubuntu Ubuntu CVE-2026-23112 9.8 (NVD) Non spécifié par l'éditeur 19/05/2026 Pas d'information CERTFR-2026-AVI-0638
https://ubuntu.com/security/notices/USN-8275-1
https://ubuntu.com/security/notices/USN-8255-3
https://ubuntu.com/security/notices/USN-8254-3
https://ubuntu.com/security/notices/USN-8273-1
IBM Db2 CVE-2025-59059 9.8 (NVD) Exécution de code arbitraire à distance, Exécution de code arbitraire 18/05/2026 Pas d'information CERTFR-2026-AVI-0641
https://www.ibm.com/support/pages/node/7273312
IBM Db2 CVE-2026-29045 9.8 (NVD) Contournement de la politique de sécurité 18/05/2026 Pas d'information CERTFR-2026-AVI-0641
https://www.ibm.com/support/pages/node/7273312
Microsoft Edge Chromium CVE-2026-45495 9.8 (NVD) Exécution de code arbitraire à distance 15/05/2026 Pas d'information CERTFR-2026-AVI-0607
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45495
Microsoft Edge CVE-2026-8511 9.6 (NVD) Contournement de la politique de sécurité 15/05/2026 Pas d'information CERTFR-2026-AVI-0607
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8511
Microsoft Edge CVE-2026-8580 9.6 (NVD) Contournement de la politique de sécurité 15/05/2026 Pas d'information CERTFR-2026-AVI-0607
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-8580
F5 NGINX CVE-2026-8711 9.2 (NVD) Exécution de code arbitraire à distance 19/05/2026 Pas d'information CERTFR-2026-AVI-0619
https://my.f5.com/manage/s/article/K000161307
Microsoft Azure CVE-2026-33845 9.1 (NVD) Déni de service à distance, Atteinte à la confidentialité des données 07/05/2026 Pas d'information CERTFR-2026-AVI-0612
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-33845
Editeur Produit Identifiant CVE CVSS Type de vulnérabilité Date de publication Exploitabilité (Preuve de concept publique) Avis éditeur
Microsoft Windows Server 2008, Windows Vista, Windows Xp, Windows Server 2003, Windows 2000 CVE-2008-4250 9.8 Exécution de code arbitraire à distance Exploitée https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-067
https://exchange.xforce.ibmcloud.com/vulnerabilities/46040
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2008-4250
Langflow Langflow CVE-2025-34291 9.4 Exécution de code arbitraire à distance Exploitée https://github.com/langflow-ai/langflow
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-34291
https://www.crowdsec.net/vulntracking-report/cve-2025-34291
Microsoft Windows 2003 Server, Windows Xp, Directx, Windows Server 2003, Windows 2000 CVE-2009-1537 8.8 Exécution de code arbitraire à distance, Non spécifié par l'éditeur Exploitée https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-028
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2009-1537
Adobe Acrobat, Acrobat Reader CVE-2009-3459 8.8 Exécution de code arbitraire à distance Exploitée http://blogs.adobe.com/psirt/2009/10/adobe_reader_and_acrobat_issue_1.html
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2009-3459
Microsoft Internet Explorer CVE-2010-0249 8.8 Exécution de code arbitraire à distance, Contournement de la politique de sécurité Exploitée https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-002
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2010-0249
Microsoft Internet Explorer CVE-2010-0806 8.8 Exécution de code arbitraire à distance Exploitée https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-018
<https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2010-0806
Google Chrome CVE-2026-5902 9.8 Atteinte à l'intégrité des données 09/04/2026 Code d'exploitation public https://chromereleases.googleblog.com/2026/04/stable-channel-update-for-desktop.html
Microsoft Edge CVE-2026-5902 9.8 Atteinte à l'intégrité des données 09/04/2026 Code d'exploitation public https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-5902
Linuxfoundation Vitess CVE-2026-27969 9.3 Non spécifié par l'éditeur Code d'exploitation public https://github.com/vitessio/vitess/commit/c565cab615bc962bda061dcd645aa7506c59ca4a
https://github.com/vitessio/vitess/pull/19470
https://github.com/vitessio/vitess/security/advisories/GHSA-r492-hjgh-c9gw
Microsoft Azure CVE-2026-27965 8.4 Exécution de code arbitraire 04/03/2026 Code d'exploitation public https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-27965
Linux Linux Kernel CVE-2026-31635 7.5 Non spécifié par l'éditeur Code d'exploitation public https://git.kernel.org/stable/c/a2567217ade970ecc458144b6be469bc015b23e5
https://git.kernel.org/stable/c/beee051f259acd286fed64c32c2b31e6f5097eb5
https://git.kernel.org/stable/c/e2f1a80d8b1ed6a5ae585a399c2b46500bdcc305

Le CERT-FR recommande donc de rechercher la présence de :

  • paquets compromis, notamment dans les fichiers de dépendances (ex. package-lock.json, yarn.lock, pnpm-lock.yaml, requirements.txt, poetry.lock, etc.) ;
  • moyens de persistance du code malveillant ;
  • traces de compromissions laissées par l'attaquant ;
  • communications avec l'infrastructure de l'attaquant.

Des marqueurs sont présents dans les rapports [1], [2] et [3], ils n'ont cependant pas été pleinement qualifiés par l'ANSSI.

En cas de compromission avérée, il convient de :

  • mettre fin au daemon malveillant ;
  • retirer les moyens de persistance ;
  • désinstaller les paquets compromis ;
  • changer TOUS les secrets présents sur la machine infectée ;

Le 13 mai 2026, le code source de Shai‑Hulud a été publié par TeamPCP sur le forum cybercriminel Breached[.]st ; il est donc probable que plusieurs autres acteurs cybercriminels utilisent ce code. L’ANSSI a connaissance de plusieurs victimes françaises actuellement affectées par cette campagne.

Liens :

Rappel des publications émises

Dans la période du 18 mai 2026 au 24 mai 2026, le CERT-FR a émis les publications suivantes :

Dans la période du 18 mai 2026 au 24 mai 2026, le CERT-FR a mis à jour les publications suivantes :

Gestion détaillée du document

Image

Pensée du jour :

Ce que l'homme a fait ,

l'homme peut le défaire.

 

"No secure path in the world"