RCE pré-authentification dans tac_plus via format string 25 ans après sa création

🔍 Contexte Publié le 23 septembre 2026 par Matt Jones (elttam Security), cet article de recherche détaille la découverte et l’exploitation d’une vulnérabilité de type format string (CWE-134) dans tac_plus, le daemon TACACS+ issu du code de référence Cisco des années 1990. La vulnérabilité est qualifiée de CVE-pending au moment de la publication. 🐛 La vulnérabilité La faille réside dans la fonction send_authen_error() du fichier packet.c. Le champ session.port, contrôlé par l’attaquant via le champ port d’un paquet AUTHEN/START, est passé directement comme format string à la fonction report(), elle-même wrapper de vsnprintf(). ...

25 septembre 2026 · 4 min
Dernière mise à jour le: 25 septembre 2026 📝