CVE-2026-51990
Un problème dans Sogou Sogou Input Method < 16.3.0.3498 (corrigé dans 16.3.0.3498) permet à un attaquant distant d'exécuter du code arbitraire via le composant biz_helper.exe
Alerte précoce : exploitation observée
- Exploitation observée depuis le 10 sept. 2026
- Pas encore dans le catalogue officiel de la CISA
- Attaquée 7 jours avant la divulgation publique de la faille
Source : VulnCheck KEV · 10 sept. 2026
Score CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-94
Articles liés
APTUNC3569 a exploité Sogou Input Method pour installer la porte dérobée GRAYRABBIT
UNC3569 a exploité Sogou Input Method via le protocole sgbiz et Chromium 80 pour exécuter du code et déployer la porte dérobée GRAYRABBIT.
VulnérabilitésUne faille de Tencent Sogou Input exploitée pour exécuter du code au niveau du système en un clic
CVE-2026-51990 : UNC3569 exploite Sogou Input via un lien sgbiz:// pour exécuter du code système et déployer GrayRabbit. Correctif disponible.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.