CISA warns of hackers exploiting Langflow, N-central, Apache Tomcat flaws

1 minute de lecture

Mis à jour :

Menaces critiques sur Langflow, N-central et Apache Tomcat

La CISA a ajouté trois vulnérabilités activement exploitées à son catalogue de failles connues (KEV) et a ordonné aux agences fédérales américaines de les corriger en urgence.

Vulnérabilités identifiées :

  • IBM Langflow :
    • CVE-2026-9198 (Score 9.8/10) : Permet à un attaquant non authentifié d’exécuter du code à distance en contournant les étapes de connexion. Des preuves de concept (PoC) sont disponibles publiquement.
    • CVE-2026-0770 : Permet une exécution de code à distance avec des privilèges root.
  • N-able N-central :
    • CVE-2026-18576 : Permet le détournement de comptes administrateurs sans authentification. Il s’agit d’une faille persistante malgré l’application d’un correctif initial insuffisant.
  • Apache Tomcat :
    • CVE-2026-34486 (Score 7.5/10) : Résulte d’une correction incomplète d’une vulnérabilité précédente (CVE-2026-29146) liée au chiffrement des données sensibles. Cette faille est déjà utilisée pour déployer des “reverse shells” sur des serveurs.

Recommandations :

  • Application immédiate des correctifs : La priorité absolue est de mettre à jour les systèmes vers les versions sécurisées. Pour N-central, il est impératif d’installer le correctif d’urgence (toutes les versions antérieures à 2026.3 sont concernées).
  • Surveillance accrue : Bien que l’usage spécifique de ces failles par des groupes de ransomware ne soit pas confirmé, leur exploitation active nécessite une vigilance renforcée sur les logs serveurs et les tentatives d’accès non autorisées.
  • Délai d’intervention : Appliquer les mesures d’atténuation dans un délai de trois jours suivant l’alerte de la CISA.

Source