GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Tenable : risques d'exécution de code et d'injection SQL

ANSSI / CERT-FR — Alertes & avis · 04/08/2026

Le Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques (CERT-FR) a publié un avis d’urgence concernant des vulnérabilités multiples identifiées dans les produits de l’éditeur Tenable. Ces failles, documentées dans les bulletins de sécurité tns-2026-20 et tns-2026-21, exposent les infrastructures concernées à des risques majeurs pour leur intégrité et leur sécurité.

Nature des vulnérabilités et impacts

Les vulnérabilités recensées permettent notamment à un attaquant de :

  • Provoquer une exécution de code arbitraire à distance, compromettant ainsi la confidentialité et la disponibilité des systèmes ;
  • Injecter du code SQL malveillant, ouvrant la porte à des fuites de données sensibles ou à une corruption des bases de données ;
  • Contourner les politiques de sécurité mises en place, réduisant l’efficacité des mécanismes de protection existants ;
  • Altérer l’intégrité des données stockées ou traitées par les solutions concernées.

Systèmes et versions affectés

Les composants vulnérables incluent :

  • Enclave Security, à l’exception des versions disposant du correctif SC202607.2 ;
  • Sensor Proxy, pour toutes les versions antérieures à la 1.4.2.

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs publiés par Tenable. Ces mises à jour, disponibles dans les bulletins de sécurité de l’éditeur, permettent de neutraliser les vulnérabilités identifiées et de restaurer un niveau de protection conforme aux exigences actuelles.

Les organisations utilisant les solutions Tenable sont invitées à vérifier leur conformité aux dernières versions stables et à procéder aux mises à jour nécessaires dans les meilleurs délais.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres