GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans strongSwan

ANSSI / CERT-FR — Alertes & avis · 08/09/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant le logiciel strongSwan, un outil largement déployé pour la mise en œuvre de protocoles VPN IPsec.

Risques identifiés et impacts potentiels

Ces failles, classées comme critiques, exposent les infrastructures utilisant des versions antérieures à strongSwan 6.1.0 à des menaces majeures :

  • Exécution de code arbitraire à distance : possibilité pour un attaquant d'injecter et d'exécuter du code malveillant sur les systèmes vulnérables.
  • Déni de service à distance : interruption des services VPN et paralysie partielle ou totale des communications sécurisées.
  • Contournement de la politique de sécurité : affaiblissement des mécanismes de chiffrement et d'authentification, compromettant l'intégrité des échanges.

Mesures recommandées par les autorités

Face à cette situation, le CERT-FR recommande une action immédiate et prioritaire :

  • Appliquer sans délai les correctifs publiés par l'éditeur, disponibles via les bulletins de sécurité associés aux CVE identifiées.
  • Vérifier la version déployée et procéder à une mise à jour systématique des instances concernées.
  • Renforcer la surveillance des logs et des flux réseau pour détecter toute tentative d'exploitation des vulnérabilités.

Documentation et références techniques

Les organisations sont invitées à consulter les bulletins de sécurité officiels de strongSwan pour obtenir les correctifs adaptés à leur environnement. Les CVE associées à ces vulnérabilités sont référencées sous les identifiants suivants :

  • CVE-2026-78127
  • CVE-2026-78129
  • CVE-2026-78130
  • CVE-2026-78131
  • CVE-2026-78132
  • CVE-2026-78133
  • CVE-2026-78134
  • CVE-2026-78135

Ces identifiants permettent de suivre l'évolution des correctifs et des recommandations associées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres