Sécurité · 11 octobre 2026

Également publié en Nederlands

Plusieurs vulnérabilités détectées dans l'outil de diagnostic Nessus

black and silver camera on black stand
Cool Photos / Unsplash

L'outil de diagnostic des vulnérabilités Nessus a révélé plusieurs vulnérabilités. Tenable a publié une mise à jour pour remédier à ces vulnérabilités.

La société a publié un avis de sécurité le 1er octobre 2026, dévoilant neuf vulnérabilités. Les versions Nessus 10.12.4 et antérieures sont concernées.

Parmi celles-ci, la vulnérabilité « CVE-2026-103947 » est due à une validation insuffisante de certains contenus téléchargés. Bien qu'une élévation de privilèges soit nécessaire pour l'exploiter, elle pourrait permettre une compromission du système. Le score de base selon le système d'évaluation des vulnérabilités commun « CVSSv3.1 » est évalué à 9.1.

Quatre vulnérabilités sont classées comme ayant une gravité « Haute ». Le score de base CVSS est évalué à 8.3 ou 7.2. En particulier, une vulnérabilité d'injection SQL « CVE-2026-103946 » a été confirmée, permettant à un utilisateur avec des privilèges faibles de lire ou de modifier des données stockées dans Nessus.

D'autres vulnérabilités ont été identifiées, telles que « CVE-2026-103948 », qui ne gère pas correctement les incohérences dans les valeurs de longueur, « CVE-2026-103950 », causée par des erreurs de type, et « CVE-2026-103951 », qui permet l'écriture en dehors de la zone mémoire.

De plus, trois vulnérabilités sont considérées comme ayant une importance « Moyenne » et une vulnérabilité est classée comme « Faible ». La société a publié Nessus 10.12.5 pour résoudre ces vulnérabilités et appelle les utilisateurs à faire preuve de vigilance.