Des tentatives d’exploitation active ciblent une faille RCE de Progress Kemp LoadMaster

Des chercheurs en sécurité alertent qu’une vulnérabilité critique récemment divulguée dans Progress Kemp LoadMaster fait déjà l’objet de tentatives d’attaque à travers le monde. Selon la Threat Respon...

Des chercheurs en sécurité alertent qu’une vulnérabilité critique récemment divulguée dans Progress Kemp LoadMaster fait déjà l’objet de tentatives d’attaque à travers le monde. Selon la Threat Response Unit (TRU) d’eSentire, l’activité ciblant CVE-2026-8037 a débuté le 29 juin 2026.

Cette faille affiche un score CVSS de 9,6 et concerne une vulnérabilité d’injection de commandes du système d’exploitation dans l’API de LoadMaster. En cas d’exploitation réussie, elle pourrait permettre à un attaquant non authentifié d’exécuter des commandes arbitraires sur une appliance exposée. Progress a décrit le problème comme un traitement d’entrées non nettoyées susceptible de permettre une exécution de code à distance.

Fonctionnement de la faille

Dans une analyse technique, watchTowr Labs a indiqué que le problème semblait provenir d’une fonction appelée escape_quotes() qui ne termine pas correctement les chaînes nettoyées. Cette erreur peut déclencher une lecture hors limites dans une zone voisine de la mémoire du tas. À l’aide de requêtes spécialement conçues envoyées au point de terminaison /accessv2, un attaquant pourrait être en mesure de façonner le contenu de la mémoire de manière à permettre une injection de commandes.

Bien que les intrusions tentées observées par eSentire n’aient pas abouti et qu’aucune activité post-compromission n’ait été détectée, les chercheurs ont averti que la publication de détails sur un exploit de preuve de concept pourrait accroître le risque d’attaques ultérieures.

Adresses sources observées

  • 192.42.116[.]58
  • 192.42.116[.]105
  • 146.70.139[.]154

Les organisations utilisant LoadMaster doivent immédiatement vérifier leur exposition, appliquer les recommandations du fournisseur dès que possible et restreindre l’accès aux interfaces de gestion lorsque cela est faisable. Même des tentatives d’exploitation infructueuses peuvent indiquer que des acteurs malveillants recherchent des déploiements vulnérables avant une généralisation de l’armement des attaques.

CVE-2026-8037 est la deuxième faille d’injection de commandes de Progress Kemp LoadMaster à attirer l’attention en raison d’une exploitation active, après CVE-2024-1212, une autre vulnérabilité critique qui permettait auparavant l’exécution de commandes arbitraires.