TP-Link corrige Omada ZTP 🛡️, cPanel : escalade de privilèges 🔓, faille historique BMC IPMI ⏳

3 minutes de lecture

Bonjour, voici ta veille Cybere du 5 août 2026 !

La correction de quinze vulnérabilités sur les équipements réseau TP-Link Omada, le colmatage d'une escalade de privilèges SQL critique au sein de cPanel et la persistance d'une faille vieille de deux décennies exposant les contrôleurs BMC illustrent la vulnérabilité des interfaces de gestion et des composants d'infrastructure.

Retrouve les trois articles à la une du jour :

  • Quinze failles dont des clés en dur sur TP-Link Omada ZTP menant à l'exécution de code à distance
  • Une vulnérabilité critique dans cPanel & WHM permettant une escalade de privilèges SQL
  • Une faille vieille de 22 ans dans le protocole IPMI 2.0 exposant toujours les hashes d'accès des serveurs BMC

TP-Link a publié des correctifs pour quinze vulnérabilités affectant le mécanisme de provisionnement sans intervention (ZTP) de ses équipements réseau Omada. Découvertes par les chercheurs de Vedere Labs de Forescout et dévoilées à Black Hat USA, ces failles pourraient être chaînées avec deux vulnérabilités antérieures pour obtenir l'exécution de code à distance.

Les défauts incluent des clés cryptographiques en dur, une divulgation d'informations, une prise de contrôle d'équipement, et l’interception ou la compromission des communications chiffrées. L'exploitation débute par l'énumération de numéros de série prévisibles pour identifier des appareils en attente d'adoption, puis exploite une condition de concurrence lors de l'adoption cloud et des identifiants par défaut, ce qui divulgue les configurations en clair.

Points d'attention

  • Forescout a identifié plus de 1800 contrôleurs Omada accessibles directement depuis Internet, exposition non intentionnelle pour des équipements destinés aux déploiements d'entreprise.
  • Les vulnérabilités CVE-2025-9289 à CVE-2025-9293, CVE-2025-15544 et CVE-2025-15627 à CVE-2025-15631 doivent être combinées avec les CVE-2025-7850 et CVE-2025-7851 pour réaliser une chaîne d'attaque complète.
  • Quatre des quinze découvertes n'ont reçu aucun identifiant CVE : adoption fondée sur le seul numéro de série, identifiants par défaut, numéros de série prévisibles et fichiers téléchargeables sans authentification.

→ Lire la source


cPanel corrige une vulnérabilité critique d'escalade de privilèges SQL

cPanel a publié un correctif d'urgence pour la CVE-2026-58048 (CVSS 9.4), une vulnérabilité permettant à un titulaire de compte authentifié d'exécuter des commandes SQL avec les privilèges de l'administrateur base de données. La faille touche toutes les versions supportées de cPanel & WHM ainsi que WP Squared.

Le défaut réside dans le processus de renommage de base de données. Le mode SQL n'est pas préservé lors du renommage, ce qui provoque l'exécution du code en contexte root. Selon la CISA, l'exploitation n'a pas été observée, mais l'impact technique est total. Dépendant de la configuration du système d'exploitation et du moteur de base de données, cette faille pourrait mener à une compromission au niveau du système d'exploitation.

Points d'attention

  • L'exploitation nécessite un compte cPanel valide et l'accès à la fonctionnalité MySQL/MariaDB, contournant ainsi les limites de privilèges au niveau base de données entre un compte client et l'identité administrative du serveur.
  • Le défaut se situe dans le processus de renommage de base de données, où le mode SQL n'est pas conservé, ce qui cause l'exécution en contexte administratif root au lieu du contexte utilisateur normal.
  • cPanel propose en dernier recours de révoquer temporairement la fonctionnalité MySQL pour les utilisateurs, conservant les bases existantes mais empêchant l'ajout ou la suppression de nouvelles bases de données.

→ Lire la source


Une vulnérabilité vieille de 22 ans dans les BMC expose des milliers de serveurs

La CVE-2013-4786, faille présente dans le protocole IPMI 2.0 depuis 2004, affecte plus de 24 000 interfaces de gestion de serveurs accessibles sur Internet. Selon Lava, cette vulnérabilité affectant les processeurs de gestion de BMC (Baseboard Management Controller) permet aux attaquants d'extraire des hashes d'authentification avant la connexion.

Le défaut repose sur l'exposition du code HMAC-SHA1 lors de l'authentification IPMI sur le port UDP 623. Un attaquant non authentifié peut récupérer ce hash et tester des mots de passe hors ligne, contournant les limitations des tentatives en ligne répétées.

Points d'attention

  • Le protocole IPMI partage souvent la même base d'utilisateurs que l'interface web et l'API Redfish, si bien qu'un identifiant valide pour IPMI peut aussi fonctionner pour ces autres services de gestion.
  • Lava a identifié 6 240 hôtes acceptant un nom d'utilisateur vide avec des mots de passe faibles, et 2 340 utilisant des comptes nommés comme Admin ou root avec des mots de passe listés publiquement.
  • Le contrôleur BMC représente un point de contrôle hautement privilégié des serveurs, reçoit généralement moins de supervision que les systèmes qu'il administre, et sa compromission crée un accès persistant difficile à détecter sur le réseau de gestion.

→ Lire la source


Autres actus importantes


Merci d'avoir pris le temps de me lire. Si tu as trouvé cette newsletter utile, n'hésite pas à la partager autour de toi ✉️

À demain pour la prochaine veille 🔐 – Kilian de Cybere