Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 11 juin 2026 N° CERTFR-2026-AVI-0732 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans LibreNMS Gestion du document Référence CERTFR-2026-AVI-0732 Titre Vulnérabilité dans LibreNMS Date de la première version 11 juin 2026 Date de la dernière version 12 juin 2026 Source(s) Bulletin de sécurité LibreNMS GHSA-c9fv-cgmm-2wg7 du 10 juin 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés Librenms versions 21.6.x à 26.x antérieures à 26.5.0 Résumé Une vulnérabilité a été découverte dans LibreNMS. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité LibreNMS GHSA-c9fv-cgmm-2wg7 du 10 juin 2026 https://github.com/librenms/librenms/security/advisories/GHSA-c9fv-cgmm-2wg7 Gestion détaillée du document le 11 juin 2026 Version initiale le 12 juin 2026 L'avis éditeur ne mentionne qu'une vulnérabilité.
A remote code execution vulnerability in LibreNMS allows an attacker to execute arbitrary code remotely. Affected versions include LibreNMS 21.6.x through 26.x prior to version 26.5.0. The solution is to apply the patches detailed in the vendor's security advisory GHSA-c9fv-cgmm-2wg7.