Alertes CVE par stack
Déclare ton stack (Laravel, Node.js, Docker…) et reçois un email dès qu'une faille CVE l'affecte.
CVEs récents
Mis à jour quotidiennement via NVD NIST
CVE-2026-72889
Net::OAuth versions before 0.33 for Perl allow the sender to choose the signature algorithm in verify. verify resolves the signature method class from the signature_method parameter of the incoming m...
Résumé IA :
La bibliothèque Perl Net::OAuth dans ses versions antérieures à 0.33 permet à un client distant d'imposer l'algorithme de signature utilisé lors de la vérification. Cela permet à un attaquant de forcer l'usage d'une méthode HMAC sur un serveur configuré en RSA pour exploiter un secret fictif prévisible et forger des requêtes OAuth valides.
2 weeks ago
CVE-2026-49424
The Linux waitid() implementation translates a FreeBSD siginfo_t struct into a stack-declared Linux siginfo_t. It did not first zero the stack struct. An unprivileged user may observe 104 bytes of u...
Résumé IA :
Cette vulnérabilité provient de la couche d émulation FreeBSD du noyau Linux, où la fonction waitid omet de remettre à zéro une structure en mémoire avant de la manipuler. Un utilisateur local non privilégié peut exploiter ce défaut pour lire jusqu à 104 octets de mémoire de la pile du noyau, ce qui risque d exposer des données sensibles ou des pointeurs internes.
2 weeks ago
Sois alerté dès qu'une faille touche ton stack
Email automatique avec description et recommandation de patch.
Créer un compte gratuit