Origine : bjCSIRT
Numéro : 2026/ALERTE/078
APERÇU :
Une vulnérabilité critique affectant Tenable Sensor Proxy permettrait à un acteur malveillant d’exécuter du code arbitraire à distance avec des privilèges élevés sur les systèmes affectés.
DESCRIPTION
Tenable Sensor Proxy est un outil servant de cache et de point de passage unique pour le trafic réseau entre les capteurs Tenable (agents Nessus et scanners) et les plateformes de gestion. Il permet de réduire la bande passante et d’optimiser les mises à jour.
Cet outil est affecté par une vulnérabilité, libellée CVE-2026-18667, permettant à un acteur malveillant d’exécuter du code arbitraire à distance avec des privilèges élevés en incitant un opérateur à connecter un capteur à un hôte contrôlé par l’attaquant. Une fois la connexion établie, l’attaquant peut obtenir l’exécution de code sur le système hébergeant Tenable Sensor Proxy, avec des privilèges élevés, conduisant à une compromission complète du système.
Elle est classée critique, avec un score de sévérité de 9.3 selon le CVSS v4.0.
IMPACT
- Atteinte à la confidentialité des données ;
- Atteinte à l’intégrité des données ;
- Exécution de code arbitraire avec des privilèges élevés.
SYSTEMES AFFECTÉS
Toutes les versions antérieures à la version 1.4.2.
MESURES À PRENDRE :
- Mettre à jour immédiatement Tenable Sensor Proxy vers la version 1.4.2 ou toute version ultérieure corrigée ;
- Vérifier et contrôler les systèmes auxquels les capteurs Sensor Proxy sont connectés ;
- Appliquer le principe du moindre privilège sur les systèmes hébergeant Sensor Proxy.
RÉFÉRENCES :
