Systèmes & serveurs
-
GHSA-mh6g-473c-fvhx : un paquet npm imitant @uol-afiliados exfiltre hôte et utilisateur
P3 · Élevée — Le paquet npm malveillant @uol-afiliados/affiliated-config-lib@102.0.0 a été publié dans la fenêtre. Son hook preinstall transmet automatiquement le nom d’hôte et l’utilisateur courant vers une infrastructure externe, dans un schéma compatible avec de la reconnaissance de dependency c…
-
GHSA-48qc-pw85-j8gf : catwrestlingbird ouvre un shell distant sur les hôtes npm
P2 · Critique — Le paquet npm catwrestlingbird@1.0.0, publié dans la fenêtre, exécute un postinstall de reconnaissance système puis maintient un processus capable d’ouvrir un shell interactif contrôlé à distance sur l’hôte d’installation.
-
GHSA-4cwr-c4gf-f9r4 : gemini-computer-use installe un agent persistant avec exécution de commandes
P2 · Critique — Le paquet npm malveillant gemini-computer-use@0.1.2 a été publié dans la fenêtre. Son exécution déclenche le téléchargement d’un script distant non épinglé, installe une persistance selon le système d’exploitation et expose l’hôte à l’exécution de commandes pilotée par une passerell…
-
RHEL : mises à jour ABRT contre l’injection de contenu depuis le journal systemd (CVE-2026-54231)
P4 · Moyenne · CVE-2026-54231 — Des errata RHEL 8 étendus publiés dans la fenêtre corrigent une injection de contenu dans les fichiers de dump ABRT obtenue via des entrées non assainies du journal systemd.
-
RHEL : correctifs ABRT pour écrasement de fichiers arbitraires via liens symboliques (CVE-2026-54230)
P3 · Élevée · CVE-2026-54230 — De nouveaux errata RHEL ont été publiés le 21 septembre pour des canaux RHEL 7 ELS et RHEL 8 étendus. Ils corrigent un suivi de lien symbolique dans les scripts post-create d’ABRT/libreport.
-
dracut : exécution root via option hostname DHCP sur le chemin DHCP legacy (CVE-2026-6893)
P3 · Élevée · CVE-2026-6893 — La CVE a reçu une mise à jour dans la fenêtre, incluant une référence vers un erratum Red Hat. Elle concerne le chemin DHCP legacy de dracut et l’injection de commandes dans l’initramfs lors d’un boot réseau.
-
dracut : injection de commandes root via DHCP dans le module NetworkManager de l’initramfs (CVE-2026-16445)
P3 · Élevée · CVE-2026-16445 — Red Hat a étendu les correctifs disponibles pour une injection de commandes root dans le chemin DHCP du module NetworkManager de dracut. De nouveaux errata RHEL 8.4 et 8.6 en support étendu ont été référencés le 21 septembre.
-
dracut : injection root dans le hook d’urgence via DHCP ROOT_PATH (CVE-2026-15816)
P3 · Élevée · CVE-2026-15816 — La fiche CVE a été mise à jour dans la fenêtre. Ce défaut est distinct de CVE-2026-6893 et concerne l’écriture non échappée d’un message d’erreur dans un hook d’urgence de dracut.
-
GHSA-6rxh-8gx9-544x : hardhat-core exécute un curl|bash distant lors de npm install
P2 · Critique — L’avis concernant le paquet npm malveillant hardhat-core a été mis à jour dans la fenêtre. Ses scripts postinstall téléchargent un contenu contrôlé à distance sur HTTP et le transmettent directement à Bash ; les versions 1.0.0 et 2.1.2 sont identifiées comme affectées.