Wiz rejoint Google Cloud : Faire de la magie ensemble

CVE-2026-42784
Linux Debian Analyse et atténuation des vulnérabilités

A flaw was found in sequoia-openpgp. The library incorrectly infers key flags for older certificates when a key flags subpacket is missing, leading to a discrepancy in how key capabilities are viewed. This key flag confusion allows an attacker to bypass the back-signature check. Consequently, an attacker can illegitimately bind an arbitrary subkey to their own certificate and forge signatures, completely compromising cryptographic integrity.

État de correction de la distribution Linux

Disponibilité des correctifs sur les principales distributions Linux et leurs versions.

Debian

Fixe

bookworm

rust-sequoia-openpgp

Affecté

sid

rust-sequoia-openpgp: 2.2.0-2

Fixe

trixie

rust-sequoia-openpgp

Affecté

Ubuntu

Inconnu

devel

rust-sequoia-openpgp

Inconnu

jammy

rust-sequoia-openpgp

Inconnu

jammy (esm-apps)

rust-sequoia-openpgp

Inconnu

noble

rust-sequoia-openpgp

Inconnu

noble (esm-apps)

rust-sequoia-openpgp

Inconnu

resolute

rust-sequoia-openpgp

Inconnu

resolute (esm-apps)

rust-sequoia-openpgp

Inconnu

RHEL / CentOS

Affecté

OpenShift

kata-containers.src

Affecté

RHEL 9

rust-rpm-sequoia.src

Affecté

RHEL 10

rust-rpm-sequoia.src

Affecté

SourceNVD

Apparenté Linux Debian Vulnérabilités:

Identifiant CVE

Sévérité

Score

Technologies

Nom du composant

Exploit CISA KEV

A corrigé

Date de publication

CVE-2026-80274HIGH7.5
  • Linux Debian logoLinux Debian
  • bind9
NonNonSep 16, 2026
CVE-2026-76163HIGH7.5
  • Linux Debian logoLinux Debian
  • bind9
NonNonSep 16, 2026
CVE-2026-42784HIGH7.4
  • Linux Debian logoLinux Debian
  • rust-sequoia-openpgp+crypto-nettle-devel
NonOuiSep 16, 2026
CVE-2026-77119MEDIUM5.9
  • Linux Debian logoLinux Debian
  • bind9.16-utils
NonNonSep 16, 2026
CVE-2026-75029MEDIUM5.3
  • Linux Debian logoLinux Debian
  • bind9
NonNonSep 16, 2026

Évaluation gratuite des vulnérabilités

Évaluez votre posture de sécurité dans le cloud

Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.

Demander une évaluation

Obtenez une démo personnalisée

Prêt(e) à voir Wiz en action ?

"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
David EstlickRSSI
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
Adam FletcherChef du service de sécurité
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."
Greg PoniatowskiResponsable de la gestion des menaces et des vulnérabilités