Veille réglementaire
Alertes de sécurité : vulnérabilités critiques dans Mattermost Desktop App
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité Informatique (CERT-FR) a publié un avis relatif à des vulnérabilités affectant l'application desktop Mattermost. Ces failles, identifiées dans plusieurs versions du logiciel, exposent les systèmes à des risques significatifs.
Risques identifiés
- Possibilité de provoquer un déni de service à distance (DoS) via l'exploitation des vulnérabilités.
- Problème de sécurité non précisé par l'éditeur, nécessitant une attention particulière.
Systèmes concernés
Les versions vulnérables de Mattermost Desktop App sont les suivantes :
- Versions 5.13.x antérieures à la version 5.13.7.
- Versions 6.x antérieures à la version 6.2.1.
Recommandations
Il est impératif de procéder à la mise à jour des applications concernées vers les versions corrigées, disponibles via les bulletins de sécurité de l'éditeur. Ces correctifs permettent de neutraliser les risques identifiés et de renforcer la posture de sécurité des systèmes.
Documentation et références
Les utilisateurs et administrateurs sont invités à consulter les bulletins de sécurité publiés par Mattermost pour obtenir les correctifs adaptés :
- Bulletin MMSA-2026-00668.
- Bulletin MMSA-2026-00678.
Les identifiants CVE associés à ces vulnérabilités sont les suivants :
- CVE-2026-8075.
- CVE-2026-9602.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.