Fiche CVE
CVE-2026-32323
Élévation de privilèges dans mullvad mullvadvpn-app
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur mullvad mullvadvpn-app, mullvad mullvad_vpn.
En bref
Résumé opérationnel
Élévation de privilèges
Cette faille peut permettre à un attaquant d’obtenir des privilèges supérieurs à ceux initialement autorisés sur mullvad mullvadvpn-app, mullvad mullvad_vpn.
Le risque est élevé car un accès limité peut être transformé en contrôle renforcé sur le système.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez mullvad mullvadvpn-app dans l’une des versions ou branches suivantes : < 2026.2-beta1. Détection possible en vérifiant la présence des produits affectés mullvad / mullvadvpn-app, mullvad / mullvad_vpn. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| mullvad | mullvadvpn-app | n/d | < 2026.2-beta1 |
| mullvad | mullvad_vpn | cpe | n/d |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de mullvad mullvadvpn-app présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Référence NVD indiquant un correctif ou des notes de version.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés mullvad / mullvadvpn-app, mullvad / mullvad_vpn. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés mullvad / mullvadvpn-app, mullvad / mullvad_vpn. Contrôler les versions et l'exposition des composants référencés.
Référence NVD indiquant un correctif ou des notes de version.
- Dernière mise à jour connue mise_a_jour
- Référence NVD indiquant un correctif ou des notes de version. solution_available
- Publication de la CVE publication