Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 24 août 2026 N° CERTFR-2026-AVI-1076 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans LibreNMS Gestion du document Référence CERTFR-2026-AVI-1076 Titre Multiples vulnérabilités dans LibreNMS Date de la première version24 août 2026 Date de la dernière version24 août 2026 Source(s) Bulletin de sécurité LibreNMS GHSA-3hvv-wxpw-cx83 du 23 août 2026Bulletin de sécurité LibreNMS GHSA-cvq8-gqfq-3mvg du 23 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Systèmes affectés LibreNMS versions antérieures à 26.8.0 Résumé De multiples vulnérabilités ont été découvertes dans LibreNMS. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité LibreNMS GHSA-3hvv-wxpw-cx83 du 23 août 2026 https://github.com/librenms/librenms/security/advisories/GHSA-3hvv-wxpw-cx83 Bulletin de sécurité LibreNMS GHSA-cvq8-gqfq-3mvg du 23 août 2026 https://github.com/librenms/librenms/security/advisories/GHSA-cvq8-gqfq-3mvg Gestion détaillée du document le 24 août 2026 Version initiale