Faille critique dans les LoadMaster Kemp : 792 tentatives d’exploitation détectées

Faille critique CVE-2026-8037 dans LoadMaster Kemp : CVSS 9,6, 792 tentatives d'exploitation. Mise à jour urgente nécessaire.

Faille critique dans les LoadMaster Kemp : 792 tentatives d’exploitation détectées
Vulnérabilités

Image d’illustration générée par IA

Vulnérabilité ajoutée au catalogue de la CISA

La CISA a ajouté au catalogue Known Exploited Vulnerabilities (KEV) la vulnérabilité CVE-2026-8037, qui affecte les appliances Progress Kemp LoadMaster.

La faille affiche un score CVSS de 9,6 et a été analysée par watchTowr Labs en juin 2026. Les éléments disponibles indiquent une exploitation active, même si nombre des tentatives observées par eSentire se sont révélées inefficaces.

Les versions exactes concernées et corrigées n’ont pas été communiquées.

Injection de commandes sans authentification

Le problème résulte d’une mauvaise gestion des entrées dans la fonction escape_quotes() de l’application LoadMaster ainsi que dans plusieurs endpoints de commande.

Un attaquant distant non authentifié peut envoyer des requêtes spécialement conçues afin d’exécuter des commandes arbitraires. En cas de succès, l’attaque peut permettre l’exécution de code directement sur l’appliance.

L’absence d’authentification requise accroît le risque pour les appareils exposés à Internet. Un LoadMaster compromis pourrait également servir de point d’appui pour attaquer ou surveiller d’autres systèmes du réseau.

792 tentatives depuis 65 adresses IP

Selon les données recueillies par KEVIntel, 792 tentatives d’exploitation sur une période de 41 jours ont été observées. Les activités provenaient de 65 adresses IP uniques réparties dans 18 pays, notamment l’Australie, la Chine, l’Indonésie, le Japon, la Pologne et les États-Unis.

L’activité la plus récente a été détectée le 4 août 2026, avec cinq tentatives.

eSentire a également associé les adresses suivantes aux attaques :

  • 192.42.116[.]58
  • 192.42.116[.]105
  • 146.70.139[.]154

Ces indicateurs peuvent aider à rechercher des événements suspects dans les journaux, mais l’absence de correspondance n’exclut pas une compromission.

Mises à jour à appliquer en priorité

Les administrateurs doivent :

  • mettre à jour sans délai les appliances Progress Kemp LoadMaster exposées ;
  • vérifier auprès de Progress la version correcte du correctif, les numéros de version n’ayant pas été communiqués ;
  • examiner les journaux à la recherche de requêtes anormales vers les endpoints de commande ;
  • surveiller les adresses IP associées à l’activité observée ;
  • limiter, lorsque cela est possible, l’exposition de l’interface d’administration et des services inutiles.

Les agences du Federal Civilian Executive Branch (FCEB) doivent appliquer les correctifs avant le 10 août 2026, conformément à la Binding Operational Directive (BOD) 26-04.

À lire aussi

Sources

Cet article est une réécriture originale fondée sur les sources ci-dessous.

CVE traitées dans cet article

Retour à l'accueil

Dernières actualités cybersécurité

Toutes les actualités cybersécurité →