Veille réglementaire
Postfix : multiples vulnérabilités critiques nécessitant une mise à jour urgente
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques affectant le logiciel de messagerie Postfix. Ces failles, non détaillées par l'éditeur, exposent les infrastructures à des risques de déni de service ainsi qu'à d'autres menaces non spécifiées.
Systèmes et versions concernés
- Postfix versions 3.10.x antérieures à 3.10.12
- Postfix versions 3.11.x antérieures à 3.11.5
- Postfix versions 3.6.x antérieures à 3.6.19
- Postfix versions 3.7.x antérieures à 3.7.21
- Postfix versions 3.8.x antérieures à 3.8.19
- Postfix versions 3.9.x antérieures à 3.9.13
- Postfix versions antérieures à 3.5.26
Recommandations et actions prioritaires
L'application des correctifs publiés par l'éditeur constitue la mesure corrective principale. Les administrateurs système sont invités à consulter sans délai le bulletin de sécurité officiel pour procéder aux mises à jour nécessaires. L'absence de correction expose les infrastructures à des risques opérationnels et de sécurité majeurs.
Références et documentation
Les détails techniques et les correctifs sont disponibles dans le bulletin de sécurité Postfix postfix-3.11.5, publié le 06 juillet 2026. Une gestion de version détaillée complète l'avis du CERT-FR.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.