/fr/contact-et-soutien/Avis-de-produit/2026-07-30-CPA2026-007-Vulnerabilite-de-PRISMAproduction

CPA2026-007 : Vulnérabilité de PRISMAproduction

 

July 30, 2026

 

Description

Une vulnérabilité de désérialisation a été découverte dans PRISMAproduction. Celle-ci pourrait permettre l’exécution de code arbitraire par un pirate sans authentification sur un réseau adjacent.

 

Aucune instance d’une exploitation de cette vulnérabilité n’a été signalée. Toutefois, pour améliorer la sécurité du produit, nous recommandons aux clients d’installer la dernière version de PRISMAproduction.

 

Nous renforcerons encore davantage nos mesures de sécurité pour que vous puissiez continuer d’utiliser les produits de Canon sans crainte. Si cette vulnérabilité est découverte dans d’autres produits, nous mettrons le présent article à jour.

 

À noter que la vulnérabilité est présente dans PRISMAproduction 6.5 et les versions antérieures.

 

Un correctif (version 6.5.1 ou ultérieure) est disponible. L’installation du correctif nécessite une intervention du personnel de service et soutien. Veuillez communiquer avec votre représentant local ou régional du service et soutien de Canon pour planifier l’installation.

 

CVE/CVSS

 

CVE-2026-3245: Une vulnérabilité de désérialisation dans PRISMAproduction pouvant mener à l’exécution de code arbitraire.

CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Cote de base: 7.7.

 

Canon tient à remercier les chercheurs suivants d’avoir mis au jour cette vulnérabilité:

  • CVE-2026-3245: Anton Fabricius et Moritz Bechler, pour SySS GmbH