Veille sécuritéBackend & données
P4Non déterminée
Debian a publié une mise à jour de sécurité pour node-lodash corrigeant une pollution de prototype dans `_.unset` et `_.omit`, qui pouvait affecter l’intégrité ou la disponibilité. L’avis décrit également une correction incomplète d’une faille antérieure; les versions affectées et la version corrigée ne sont pas précisées dans les éléments fournis.
Node.js
IdentifiantCVE-2025-13465
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
La suppression de propriétés via des chemins construits pouvait toucher des prototypes intégrés, avec des conséquences sur l’intégrité et la disponibilité.
Impact, versions et correctif
Événement datéAvis DLA-4820-1 publié le 5 octobre 2026; l’événement retenu est la publication de la mise à jour de sécurité dans la période demandée.
ImpactLa modification de propriétés de prototypes intégrés pouvait compromettre l’intégrité ou la disponibilité des applications utilisant les fonctions concernées.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS1,85% · percentile 78,4%
Publication2026-10-05T00:00:00+00:00
Mise à jour2026-10-05T00:00:00+00:00
Action recommandée
Appliquer la mise à jour Debian correspondant à DLA-4820-1.
Sources
Priorisation DFS : P4 · 1 source(s).