Veille · CVE décryptées
Veille CVE
Chaque vulnérabilité qui compte, en une fiche : contexte, vecteur d'attaque, versions impactées, correctif, sources croisées. Les fiches issues du bulletin quotidien sont marquées ◆ ; les analyses de fond sont signées Kreomnis.
Microsoft 4supply-chain 4Citrix 3WordPress - Plugins 3Fortinet 2GitLab 2Cisco 2WordPress 2MikroTik 2Check Point 2Linux 2Apache 1
CVE-2025-39964+2 CVE◆Élevée10.0 KEV21 sept. 2026 Linux Kernel — trio de vulnérabilités critiques signalées via KEV (CVE-2025-39964, CVE-2026-53266, CVE-2025-39682)
Récapitulatif KEV: trois vulnérabilités critiques affectent le noyau Linux et ont été ajoutées au catalogue KEV entre le 18 et le 20 septembre 2026. Elles concernent des lectures/écritures concurrentes et des chemins TLS, susceptibles de…
CVE-2026-46333Élevée7.811 juin 2026 Noyau Linux (ssh-keysign-pwn) : élévation locale vers root et fuite de secrets
Race condition dans __ptrace_may_access() du noyau Linux : un utilisateur local non privilégié lit des fichiers sensibles (/etc/shadow, clés SSH) et exécute du code en root. Exploits publics en circulation, correctifs SUSE et upstream disponibles. Présent dans mainline depuis 2016.