Veille sécuritéFrontend
P4Moyenne
La bibliothèque ip-address ne reconnaît pas la plage NAT64 à usage local 64:ff9b:1::/48 comme privée dans son classificateur IPv6. Si une application s’appuie sur cette classification pour une décision de confiance réseau, une adresse IPv4 interne encodée via cette plage peut être traitée comme externe ; la correction est en version 10.5.1.
JavaScript
IdentifiantCVE-2026-101910
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif10.5.1
Source : NVD — CVE-2026-101910
Analyse technique
Le défaut concerne Address6.isPrivate ; l’exploitation dépend de l’utilisation par le réseau serveur d’un préfixe NAT64 opérateur dans la plage à usage local.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée le 2026-09-28T18:17:20.710Z et mise à jour à 2026-09-28T19:16:48.560Z, dans la période demandée. Le contenu décrit un défaut de classification pouvant contourner une frontière de confiance.
ImpactUne application peut traiter comme externe une destination IPv4 interne encodée par NAT64 et laisser franchir une frontière de confiance.
Versions affectéesÀ partir de 10.2.0 et avant 10.5.1
Version corrigée10.5.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
Publication2026-09-28T18:17:20.710Z
Mise à jour2026-09-28T19:16:48.560Z
Action recommandée
Mettre ip-address à niveau vers la version 10.5.1 ou ultérieure et vérifier les contrôles de confiance fondés sur les classificateurs d’adresses.
Sources
Priorisation DFS : P4 · 1 source(s).