Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans strongSwan
ANSSI / CERT-FR — Alertes & avis · 08/09/2026
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant le logiciel strongSwan, un outil largement déployé pour la mise en œuvre de protocoles VPN IPsec.
Risques identifiés et impacts potentiels
Ces failles, classées comme critiques, exposent les infrastructures utilisant des versions antérieures à strongSwan 6.1.0 à des menaces majeures :
- Exécution de code arbitraire à distance : possibilité pour un attaquant d'injecter et d'exécuter du code malveillant sur les systèmes vulnérables.
- Déni de service à distance : interruption des services VPN et paralysie partielle ou totale des communications sécurisées.
- Contournement de la politique de sécurité : affaiblissement des mécanismes de chiffrement et d'authentification, compromettant l'intégrité des échanges.
Mesures recommandées par les autorités
Face à cette situation, le CERT-FR recommande une action immédiate et prioritaire :
- Appliquer sans délai les correctifs publiés par l'éditeur, disponibles via les bulletins de sécurité associés aux CVE identifiées.
- Vérifier la version déployée et procéder à une mise à jour systématique des instances concernées.
- Renforcer la surveillance des logs et des flux réseau pour détecter toute tentative d'exploitation des vulnérabilités.
Documentation et références techniques
Les organisations sont invitées à consulter les bulletins de sécurité officiels de strongSwan pour obtenir les correctifs adaptés à leur environnement. Les CVE associées à ces vulnérabilités sont référencées sous les identifiants suivants :
- CVE-2026-78127
- CVE-2026-78129
- CVE-2026-78130
- CVE-2026-78131
- CVE-2026-78132
- CVE-2026-78133
- CVE-2026-78134
- CVE-2026-78135
Ces identifiants permettent de suivre l'évolution des correctifs et des recommandations associées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.