GRACES.community
← Média

Veille réglementaire

Postfix : multiples vulnérabilités critiques signalées par le CERT-FR

ANSSI / CERT-FR — Alertes & avis · 11/08/2026

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis technique relatif à des vulnérabilités affectant le logiciel de messagerie Postfix. Ces failles, identifiées dans plusieurs versions du produit, exposent les systèmes à des risques significatifs.

Risques identifiés

  • Déni de service à distance : possibilité pour un attaquant d'interrompre le fonctionnement du service de messagerie.
  • Contournement de la politique de sécurité : exploitation permettant de contourner les mesures de protection configurées.
  • Problème de sécurité non précisé : vulnérabilité additionnelle dont les détails ne sont pas communiqués par l'éditeur.

Versions concernées

Les vulnérabilités impactent les versions de Postfix suivantes :

  • 3.10.x antérieures à 3.10.13
  • 3.11.x antérieures à 3.11.6
  • 3.6.x antérieures à 3.6.20
  • 3.7.x antérieures à 3.7.22
  • 3.8.x antérieures à 3.8.20
  • 3.9.x antérieures à 3.9.14
  • Versions antérieures à 3.5.27

Recommandations

L'application des correctifs publiés par l'éditeur est impérative pour neutraliser ces vulnérabilités. Les organisations utilisant Postfix doivent procéder à une mise à jour immédiate vers les versions corrigées, conformément aux instructions fournies dans le bulletin de sécurité.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgenteCyberattaque sous-traitant : le guide CNIL pour DPO et RSSI

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres