CVE-2026-1731

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans BeyondTrust Remote Support et Privileged Remote Access

Une faille de sécurité critique a été découverte dans les produits BeyondTrust Remote Support (RS) et certaines anciennes versions de Privileged Remote Access (PRA).

Points clés :

  • La vulnérabilité, identifiée sous la référence CVE-2026-1731, permet une exécution de code à distance avant authentification.
  • Elle relève d’une injection de commande du système d’exploitation.
  • Un attaquant distant non authentifié peut exécuter des commandes système.
  • L’exploitation ne nécessite aucune interaction utilisateur ni authentification préalable.

Vulnérabilités :

  • CVE-2026-1731 : Injection de commande du système d’exploitation (sans privilèges élevés)

Recommandations :

  • Mettre à jour BeyondTrust Remote Support vers la version 25.3.2 ou ultérieure.
  • Mettre à jour Privileged Remote Access vers la version 25.1.1 ou ultérieure.

Source