Bulletin d'alerte

Vulnérabilité dans Rapid7 Velociraptor

octobre 2025

Résumé

Le 14 octobre 2025, la CISA (Agence de Cybersécurité et de Sécurité des Infrastructures) a averti d’une faille de sécurité dans Rapid7 Velociraptor, un outil de forensic numérique et de réponse aux incidents.

 

Référencée sous CVE-2025-6264, Cette vulnérabilité liée à un mauvais réglage par défaut des droits d’accès, permet à un utilisateur déjà autorisé à collecter des “artifacts” (données techniques) sur un ordinateur d’obtenir plus de droits que prévu, ce qui peut conduire à l’exécution de commandes dangereuses et à la prise de contrôle totale du système.

Solutions

Appliquez les correctifs recommandés par l’éditeur dès qu’ils sont disponibles.

La faille est activement exploitée : Oui

 

Détails techniques

Score CVSS : 5.5

EPSS : 4.54%

Risques :

Elévation de privilège

 

Systèmes affectés

Produits et versions concernées (versions vulnérables)

  • Rapid7 Velociraptor version antérieures à 0.74.3

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.