GRACES.community
← Média

Veille réglementaire

Alertes CERT-FR : vulnérabilités critiques dans Papercut exploitées en environnement réel

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques affectant les solutions Papercut MF et Papercut NG.

Risques identifiés

  • Contournement des mécanismes d'authentification
  • Exécution de code arbitraire à distance

Systèmes concernés

Les versions antérieures à 24, 25 ou 26 de Papercut MF et Papercut NG, non protégées par les correctifs temporaires, sont exposées à ces risques.

Recommandations du CERT-FR

L'application des correctifs de sécurité doit être réalisée dans les plus brefs délais. Papercut précise que ces vulnérabilités font l'objet d'exploitations actives en environnement réel.

Mesures de protection immédiates

L'éditeur préconise de restreindre l'accès au serveur applicatif aux seules adresses IP de confiance, via des règles de filtrage réseau.

Indicateurs de compromission à surveiller

  • Alertes générées par les outils de sécurité sur le serveur Papercut, notamment concernant pc-app.exe
  • Fichiers server.log manquants, tronqués ou supprimés
  • Présence de motifs spécifiques dans les logs : ERROR No suitable driver found for jdbc:no:x ou ERROR DatabaseUtils - Database error looking up cardID: VALUES CAST

Papercut souligne que l'absence de ces indicateurs ne garantit pas l'absence d'exploitation.

Références techniques

Les correctifs sont disponibles via le bulletin de sécurité de l'éditeur. Les identifiants CVE associés sont CVE-2026-81578 et CVE-2026-82078.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres