Passer au contenu principal
Background

CVE-2026-34354 : vulnérabilité d'élévation des privilèges locaux dans Guardicore

May 08, 2026 By: Akamai InfoSec

Akamai a corrigé une faille de sécurité liée à l'élévation des privilèges locaux dans l'agent de la plateforme Akamai Guardicore pour macOS et Linux. Des versions mises à jour, incluant un correctif pour cette vulnérabilité, sont disponibles depuis début avril 2026 pour tous les clients utilisant l'agent de la plateforme Akamai Guardicore. Nous encourageons vivement tous les utilisateurs à effectuer la mise à jour s'ils ne l'ont pas encore fait.

Informations sur cette vulnérabilité

L'agent de la plateforme Akamai Guardicore et le client Zero Trust d'Akamai sur Linux et macOS font l'objet d'une vulnérabilité d'élévation des privilèges locaux. Les services sous-jacents créent un socket IPC dans le répertoire /tmp, accessible en écriture par tous, et qui accepte des messages de contrôle IPC non authentifiés.

Cela crée une vulnérabilité de type TOCTOU dans la fonction HandleSaveLogs() du service, en créant un fichier journal et en le transformant en un lien symbolique pointant vers le chemin cible. Cela permet à un utilisateur local non privilégié de rendre arbitrairement modifiables par tous les utilisateurs des fichiers appartenant à l'utilisateur root.

En outre, un outil de collecte de données de diagnostic (gimmelogs) fonctionnant avec des privilèges root était vulnérable à une injection de commandes provenant de la base de données dbstore, ce qui constituait un deuxième vecteur d'élévation des privilèges.

Sous Windows, la même vulnérabilité liée à l'injection de commandes existe, mais elle n'est pas immédiatement exploitable. Cependant, ce problème permet de créer un fichier de diagnostic au format zip à un emplacement arbitraire.

Ce vecteur d'attaque peut uniquement être exploité par un utilisateur ayant un accès local au poste de travail ou au serveur ; il n'est pas exploitable à distance.

La vulnérabilité a été identifiée sous le numéro CVE-2026-34354.

Atténuation des menaces

Pour atténuer les risques de sécurité, les utilisateurs de macOS ou de Linux doivent mettre à niveau leurs clients en suivant notre documentation en ligne ou nous contacter via le portail Akamai Control Center pour toute question. (Remarque : les étapes d'installation du client Zero Trust d'Akamai sont identiques.)

Les utilisateurs de clients Windows ne sont pas exposés à un risque immédiat et peuvent effectuer la mise à niveau dans le cadre de leur programme de maintenance habituel pour bénéficier d'une sécurité renforcée et d'une meilleure protection du système de fichiers.

Partager