Faille de gravité maximale découverte dans React, des correctifs à installer en urgence

Waf ! Waf !

Faille de gravité maximale découverte dans React, des correctifs à installer en urgence

Un chercheur a découvert dans le composant React Server Components une faille dont le score de gravité CVSS atteint la note maximale de 10. Des correctifs ont été rapidement publiés et il est recommandé de mettre à jour les applications et autres composants concernés le plus rapidement possible.

Le 05 décembre 2025 à 14h20

Commentaires (7)

votre avatar
Mais pourquoi l'équipe de React n'envoie pas à tous les serveurs React un script de mise à jour via une exploitation de la faille ? Où va le monde ?

:nimp: :D
votre avatar
Pas si nawak que ça. Cela a déjà été fait par le passé. Le ver Welchia par exemple, qui exploitait la même faille que Blaster, se répandait en corrigeant la faille (et en éliminant Blaster au passage).

On a eu aussi un grey hat qui avait "piraté" des routeurs MicroTik pour rajouter des règles de firewall, afin de les... sécuriser !
votre avatar
Oui, mais de là à ce que l'équipe de React le fasse officiellement, il y a un (petit) monde. :D
votre avatar
Merci pour ces deux anecdotes qui m'étaient sorties de l'esprit.
votre avatar
Il me semble aussi que certaines équipes avaient piraté des objets connectés (principalement des caméras si je me souviens bien) pour empêcher leur piratage par d'autres personnes moins bien intentionnées et que ça se termine en réseau de botnet pour des DDOS.

Et il y a aussi d'autres virus & cie qui patchent certaines failles de sécu pour empêcher d'autres infections de se produire, mais cette fois-ci pour surtout garder pour "eux" les ressources des machines piratées.
votre avatar
Cloudflare a annoncé dès le 3 décembre avoir mis à jour son WAF pour protéger ses clients
Ce qui a entrainé un crash de Cloudflare :)
Heureusement vite corrigé.
votre avatar
Tout doucement, ça devient une habitude :D

Faille de gravité maximale découverte dans React, des correctifs à installer en urgence

  • Une grande facilité d’exploitation

  • Que faire ?

Fermer