Que recherchez-vous ?
Avis de sécurité : vulnérabilité d'IxChariot
CVE-2026-49435, CVE-2017-20242, CVE-2017-20241
21 juillet 2026
Vue d'ensemble
Keysight a récemment pris connaissance d'une vulnérabilité critique (CVE-2026-49435) et de deux vulnérabilités à haut niveau de gravité (CVE-2017-20242, CVE-2017-20241) dans le code source du produit IxChariot.
Ces vulnérabilités pourraient permettre une compromission totale du système cible par l'exécution de code arbitraire, sans aucune interaction de la part de l'utilisateur ni privilèges requis.
Si elle est exploitée, cette vulnérabilité pourrait permettre à un attaquant sophistiqué d'exécuter du code à distance. Keysight n'a actuellement pas connaissance d'une exploitation malveillante de cette vulnérabilité et continuera à surveiller la situation.
Ces vulnérabilités ont été signalées à Keysight par l'Agence nationale de la sécurité des systèmes d'information (ANSSI), qui les a signalées au nom de Sébastien Charbonnier. Keysight tient à remercier Sébastien Charbonnier et l'ANSSI pour leur aide.
Les problèmes CVE-2017-20242 et CVE-2017-20241 signalés par le chercheur avaient déjà été résolus par Keysight en 2017 dans le cadre de la maintenance standard des produits. À l'époque, ils avaient été considérés comme des défauts fonctionnels plutôt que comme des failles de sécurité.
Produits concernés et mesures d'atténuation
Nous avons examiné l'ensemble de la gamme de produits Keysight disponible à ce jour et avons constaté que, outre IxChariot, Hawkeye et certains modèles de sondes réseau sont également concernés par la vulnérabilité CVE-2026-494351.
Vous trouverez ci-dessous des détails ainsi que des informations sur les mesures d'atténuation appropriées :
| Vulnérabilité | Produit | Atténuation |
|---|---|---|
| CVE-2017-20242 et CVE-2017-20241 | Versions d'IxChariot Endpoint antérieures à la version 9.5.102 | IxChariot Endpoint version 9.5.102 (publiée le 11 août 2017 pour corriger des bogues) |
| CVE-2026-49435 | Versions d'IxChariot Endpoint antérieures à la version 10.0.254 | IxChariot Endpoint version 10.0.254 (publiée le 30 avril 2026) |
| Versions de Hawkeye antérieures à la version 6.0.7 | Hawkeye version 6.0.7 (publiée le 26 juin 2026) | |
| Versions d'IxProbe/IxTap/IxByPass antérieures à la version 3.13.0 | IxProbe/IxTap/IxByPass version 3.13.0 (publiée le 26 juin 2026) |
Mesures recommandées
Keysight recommande à tous ses clients de passer à la dernière version du logiciel dès que possible. Les anciennes versions du logiciel peuvent présenter ces vulnérabilités ; nous recommandons donc aux clients de cesser d'utiliser ces anciennes versions.
De manière générale, Keysight recommande à ses clients de toujours respecter les meilleures pratiques du secteur en matière de cybersécurité et de toujours mettre à jour leurs logiciels avec les dernières versions disponibles afin de se prémunir contre toute vulnérabilité et toute menace.
Pour toute question supplémentaire, veuillez contacter Keysight.
1 Keysight a déployé tous les efforts commercialement raisonnables pour établir la liste des produits concernés par la vulnérabilité IxChariot. Keysight met ces informations à votre disposition à titre indicatif et ne garantit pas leur exhaustivité.
Vous avez besoin d'aide ou vous avez des questions ?