CVE-2026-29781
Sliver : Déréférencement de pointeur nul authentifié dans les gestionnaires
- Publié
- 7 mars 2026
- Mise à jour
- 9 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 42,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Sliver est un framework de commande et de contrôle qui utilise une pile réseau Wireguard personnalisée. Dans les versions 1.7.3 et antérieures, une vulnérabilité existe dans la logique de désérialisation Protobuf du serveur C2 Sliver en raison d'un manque systémique de validation des pointeurs nuls. En extrayant des identifiants d'implant valides et en omettant des champs imbriqués dans un message signé, un acteur authentifié peut déclencher une panique d'exécution non gérée. Étant donné que les couches de transport mTLS, WireGuard et DNS ne disposent pas de l'intergiciel de récupération de panique présent dans le transport HTTP, cela entraîne une terminaison globale du processus. Bien qu'elle nécessite un accès post-authentification (un implant capturé), cette faille agit efficacement comme un « interrupteur d'arrêt » d'infrastructure, coupant instantanément toutes les sessions actives sur l'ensemble de la flotte et nécessitant un redémarrage manuel du serveur pour restaurer les opérations. Au moment de la publication, aucun correctif n'est publiquement disponible.
Sources
1- CVE-2026-29781Exploit
Preuve de concept d'exploitation pour CVE-2026-29781, exploitant des identifiants d'implant Sliver capturés pour déclencher une panne par pointeur nul et faire planter le serveur C2 via des paquets mTLS malformés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.