CVE-2026-8398

Critique9.8Publiée le 15 mai 2026

Une attaque de la chaîne d'approvisionnement a compromis les packages d'installation officiels de DAEMON Tools Lite (versions Windows 12.5.0.2421 à 12.5.0.2434), distribués depuis le site web légitime daemon-tools.cc entre environ le 8 avril 2026 et le 5 mai 2026. Les attaquants ont obtenu un accès non autorisé à l'infrastructure de build ou de distribution du fournisseur (AVB Disc Soft) et ont trojanisé trois binaires : DTHelper.exe, DiscSoftBusServiceLite.exe et DTShellHlp.exe. Ces fichiers ont été signés numériquement avec le certificat légitime de signature de code AVB Disc Soft, permettant aux installateurs malveillants de paraître dignes de confiance et de contourner la détection basée sur les signatures.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 27 mai 2026
  • Les agences fédérales américaines doivent la corriger avant le 30 mai 2026 (BOD 22-01)
  • Attaquée 7 jours avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 27 mai 2026 27 mai 2026 8 mai 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-506
Éditeursmicrosoft, disc-soft

Produits concernés

ÉditeursProduitVersions
disc-softdaemon tools12.5.1
microsoftwindows-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE