- What: Shibboleth releases security updates
- Impact: Addresses multiple security flaws
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 15 mai 2026 N° CERTFR-2026-AVI-0597 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans les produits Shibboleth Gestion du document Référence CERTFR-2026-AVI-0597 Titre Multiples vulnérabilités dans les produits Shibboleth Date de la première version 15 mai 2026 Date de la dernière version 15 mai 2026 Source(s) Bulletin de sécurité Shibboleth secadv_20260513 du 13 mai 2026 Bulletin de sécurité Shibboleth secadv_20260513a du 13 mai 2026 Bulletin de sécurité Shibboleth secadv_20260513b du 13 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Systèmes affectés Identity Provider versions antérieures à v5.2.2 OpenSAML Java library versions antérieures à v5.2.2 Résumé De multiples vulnérabilités ont été découverte dans les produits Shibboleth. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Shibboleth secadv_20260513 du 13 mai 2026 https://shibboleth.net/community/advisories/secadv_20260513.txt Bulletin de sécurité Shibboleth secadv_20260513a du 13 mai 2026 https://shibboleth.net/community/advisories/secadv_20260513a.txt Bulletin de sécurité Shibboleth secadv_20260513b du 13 mai 2026 https://shibboleth.net/community/advisories/secadv_20260513b.txt Référence CVE CVE-2025-7962 https://www.cve.org/CVERecord?id=CVE-2025-7962 Gestion détaillée du document le 15 mai 2026 Version initiale