Résumé :
CVE-2025-34187 affecte certaines versions du firmware Ilevia EVE X1 / X5 (jusqu'Ă la
version 4.7.18.0.eden).
La vulnérabilité provient d'une combinaison de mauvaises entrées sudo
(commandes exécutables sans mot de passe)
et de scripts exécutés par l'interface d'administration qui peuvent être modifiés ou exploités.
Un attaquant capable de placer
ou de modifier ces scripts peut obtenir une exécution de commandes en root —
typiquement via un reverse shell.
Avant toute action invasive, fais des vérifications en lecture seule pour confirmer l'exposition :
# Rechercher des règles sudo sans mot de passe sudo grep -R "NOPASSWD" /etc/sudoers /etc/sudoers.d || true # Chercher scripts web modifiables / permissions anormales sudo find /var/www -type f \( -perm /o+w -o -perm /g+w \) -ls # Rechercher processus web et ports d'administration sudo ss -tunlp | egrep 'http|8080|:80|:443' || sudo lsof -i -P -n
NOPASSWD dans /etc/sudoers ou /etc/sudoers.d/
(utiliser visudo).
root:root et ne sont pas modifiables par l'utilisateur web.
Cmnd_Alias plutĂ´t que ALL.
sudo et connexions sortantes inhabituelles.
- Déconnecte l'appareil du réseau immédiatement.
- Préserve les logs (ne redémarre pas si tu veux faire une enquête).
- Change / révoque les clés et mots de passe potentiellement exposés.
- Contacter l'éditeur/fournisseur et, si nécessaire, les équipes de réponse aux incidents
(CERT/CISA/ANSSI selon ton pays).
Note : cet article offre des recommandations générales. Pour des opérations de correction sur un parc en production, réalise d'abord une sauvegarde et, si besoin, fais appel à un spécialiste sécurité.