Veille réglementaire
Postfix : multiples vulnérabilités critiques signalées par le CERT-FR
ANSSI / CERT-FR — Alertes & avis · 11/08/2026
Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis technique relatif à des vulnérabilités affectant le logiciel de messagerie Postfix. Ces failles, identifiées dans plusieurs versions du produit, exposent les systèmes à des risques significatifs.
Risques identifiés
- Déni de service à distance : possibilité pour un attaquant d'interrompre le fonctionnement du service de messagerie.
- Contournement de la politique de sécurité : exploitation permettant de contourner les mesures de protection configurées.
- Problème de sécurité non précisé : vulnérabilité additionnelle dont les détails ne sont pas communiqués par l'éditeur.
Versions concernées
Les vulnérabilités impactent les versions de Postfix suivantes :
- 3.10.x antérieures à 3.10.13
- 3.11.x antérieures à 3.11.6
- 3.6.x antérieures à 3.6.20
- 3.7.x antérieures à 3.7.22
- 3.8.x antérieures à 3.8.20
- 3.9.x antérieures à 3.9.14
- Versions antérieures à 3.5.27
Recommandations
L'application des correctifs publiés par l'éditeur est impérative pour neutraliser ces vulnérabilités. Les organisations utilisant Postfix doivent procéder à une mise à jour immédiate vers les versions corrigées, conformément aux instructions fournies dans le bulletin de sécurité.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.