Sécurité · 26 septembre 2026
Les autorités américaines alertent sur des vulnérabilités dans des produits réseau
Les autorités américaines ont averti que plusieurs produits liés aux réseaux présentent des vulnérabilités qui pourraient être exploitées lors de cyberattaques.
Le 21 septembre 2026, le Bureau de la cybersécurité et de la sécurité des infrastructures (CISA) a ajouté cinq vulnérabilités à son catalogue « Vulnérabilités confirmées par exploitation (KEV) ».
Cette même journée, une vulnérabilité notée « CVE-2026-7273 » a été enregistrée concernant les commutateurs de la série « GS1900 » de Zyxel. Cette vulnérabilité, liée à un débordement de tampon basé sur la pile dans le « programme CGI » du produit, permettrait l'exécution de commandes du système d'exploitation sans authentification en envoyant des requêtes HTTP manipulées depuis un réseau interne.
Le 22 septembre, quatre autres vulnérabilités ont été ajoutées à la liste. Parmi elles, « CVE-2026-93616 », concernant le serveur de gestion de la sécurité et les produits de gestion des journaux de Check Point Software Technologies. Cette vulnérabilité de traversée de répertoire permet l'exécution de code sans nécessiter d'authentification.