Bulletin d'alerte

Vulnérabilité dans AutoAgent

septembre 2026

Résumé

Le 5 septembre 2026, une faille de sécurité a été identifiée dans AutoAgent.Référencée sous CVE-2026-86124, cette vulnérabilité permet à un attaquant non authentifié d’envoyer des commandes à distance au serveur TCP, qui écoute sur toutes les interfaces réseau. Ces commandes sont exécutées avec les droits root, ce qui peut permettre de prendre le contrôle du conteneur et d’accéder à des répertoires de l’hôte montés dans le conteneur. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 21/09/2026

 

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 9.3/10

EPSS : 0.54%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-09-19T04:00:38.178Z

 

Systèmes affectés

AutoAgent : versions antérieures à 16c12b052ef2330a198063c62a07a7f9723031e3

 

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-86124
CVE Details : https://www.cvedetails.com/cve/CVE-2026-86124/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-86124

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.