CVE-2026-1731

plus petit que 1 minute de lecture

Mis à jour :

Exécution de code à distance dans BeyondTrust Remote Support et Privileged Remote Access

Une faille critique de sécurité, identifiée comme CVE-2026-1731, affecte les produits BeyondTrust Remote Support (RS) et certaines versions antérieures de Privileged Remote Access (PRA). Il s’agit d’une vulnérabilité d’injection de commande système permettant à un attaquant distant non authentifié d’exécuter des commandes système avec les privilèges de l’utilisateur du site. L’exploitation ne nécessite aucune interaction utilisateur.

Points Clés :

  • Type de vulnérabilité : Injection de commande système.
  • Portée : Au niveau du système d’exploitation.
  • Impact : Exécution de code à distance, vol de données, prise de contrôle du système.
  • Conditions d’exploitation : Aucun utilisateur n’a besoin d’interagir, et aucune authentification n’est requise.

Vulnérabilités :

  • CVE : CVE-2026-1731

Recommandations :

  • Il est impératif de mettre à jour les produits affectés. Les correctifs sont disponibles pour Remote Support versions 25.3.2 et ultérieures, ainsi que pour Privileged Remote Access versions 25.1.1 et ultérieures.

Source