CVE-2025-5086

plus petit que 1 minute de lecture

Mis à jour :

Défaillance de Désérialisation dans DELMIA Apriso

Une faille de sécurité critique, identifiée comme CVE-2025-5086, a été découverte dans le logiciel DELMIA Apriso, affectant les versions allant de Release 2020 à Release 2025. Cette vulnérabilité concerne la désérialisation de données non fiables.

Points Clés :

  • La faille réside dans une validation inadéquate des données lors du processus de désérialisation.
  • L’exploitation de cette vulnérabilité permet une exécution de code à distance.

Vulnérabilité :

  • CVE : CVE-2025-5086
  • Type : Désérialisation de données non fiables (Deserialization of Untrusted Data)

Conséquences Potentielles :

  • Exécution de code arbitraire à distance sans interaction utilisateur.
  • Compromission complète du système.
  • Vol ou manipulation de données.
  • Perturbation totale de la disponibilité du système.

Recommandations :

Bien que l’article ne détaille pas explicitement les recommandations, une telle vulnérabilité implique généralement la mise à jour du logiciel vers une version corrigée dès que celle-ci est disponible. Les utilisateurs de DELMIA Apriso devraient surveiller les annonces de sécurité de l’éditeur pour obtenir des correctifs.


Source