linux
-
RHEL : mises à jour ABRT contre l’injection de contenu depuis le journal systemd (CVE-2026-54231)
P4 · Moyenne · CVE-2026-54231 — Des errata RHEL 8 étendus publiés dans la fenêtre corrigent une injection de contenu dans les fichiers de dump ABRT obtenue via des entrées non assainies du journal systemd.
-
RHEL : correctifs ABRT pour écrasement de fichiers arbitraires via liens symboliques (CVE-2026-54230)
P3 · Élevée · CVE-2026-54230 — De nouveaux errata RHEL ont été publiés le 21 septembre pour des canaux RHEL 7 ELS et RHEL 8 étendus. Ils corrigent un suivi de lien symbolique dans les scripts post-create d’ABRT/libreport.
-
dracut : exécution root via option hostname DHCP sur le chemin DHCP legacy (CVE-2026-6893)
P3 · Élevée · CVE-2026-6893 — La CVE a reçu une mise à jour dans la fenêtre, incluant une référence vers un erratum Red Hat. Elle concerne le chemin DHCP legacy de dracut et l’injection de commandes dans l’initramfs lors d’un boot réseau.
-
dracut : injection de commandes root via DHCP dans le module NetworkManager de l’initramfs (CVE-2026-16445)
P3 · Élevée · CVE-2026-16445 — Red Hat a étendu les correctifs disponibles pour une injection de commandes root dans le chemin DHCP du module NetworkManager de dracut. De nouveaux errata RHEL 8.4 et 8.6 en support étendu ont été référencés le 21 septembre.
-
dracut : injection root dans le hook d’urgence via DHCP ROOT_PATH (CVE-2026-15816)
P3 · Élevée · CVE-2026-15816 — La fiche CVE a été mise à jour dans la fenêtre. Ce défaut est distinct de CVE-2026-6893 et concerne l’écriture non échappée d’un message d’erreur dans un hook d’urgence de dracut.
-
Paquets npm malveillants @nimbusedge2 et @nimbsuedge3 : reverse shells Bash à l’installation
P3 · Élevée — Quatre paquets npm malveillants publiés dans la fenêtre exécutent un hook preinstall ouvrant un shell Bash interactif distant lors de npm install, puis transmettent la sortie vers un point de collecte HTTP.
-
[Linux] Voir les derniers paquets installés avec apt
Listing rapide des paquets installés Pour consulter cela en version détaillée