Impacts, composants affectés et ce que vous pouvez déjà faire pour rester en sécurité
CVE-2026-23869 : ce que vous devez savoir
Le 8 avril, une nouvelle vulnérabilité de haute gravité (CVSS 7.5) a été identifiée dans les React Server Components. Cette vulnérabilité peut entraîner un déni de service.
Les clients Fastly Next-Gen WAF peuvent activer notre nouveau correctif virtuel pour obtenir une protection immédiate contre les tentatives d’exploitation pendant que les composants sous-jacents sont corrigés.
Composants concernés :
Nextjs 13.x, 14.x, 15.x, 16.x et les formules concernées utilisant l’App Router
Versions react-server-dom-turbopack, react-server-dom-parcel et react-server-dom-webpack :
19.0.0 à 19.0.4
19.1.0 jusqu’à 19.1.5
19.2.0 à 19.2.4
Quels sont les impacts de la CVE-2026-23869 ?
La CVE-2026-23869 peut entraîner un déni de service dans des environnements non corrigés. Selon Vercel, la vulnérabilité provient d’une requête HTTP spécialement conçue qui peut être envoyée à n’importe quel point de terminaison App Router Server Function et qui, lorsqu’elle est désérialisée, peut entraîner une utilisation excessive du processeur.
Que pouvez-vous faire à ce sujet ?
Bien que vous deviez corriger les composants sous-jacents dès que possible, nous comprenons que cela puisse prendre du temps, c’est pourquoi nous avons publié un correctif virtuel pour notre solution Next-Gen WAF afin d’assurer une protection immédiate en attendant. Suivez les étapes résumées ci-dessous pour accéder au correctif virtuel.
Accédez à Sécurité > Next-Gen WAF > Espaces de travail.
Cliquez sur l’icône d’engrenage à côté de l’espace de travail que vous souhaitez modifier.
Cliquez sur Correctifs virtuels.
Trouvez le correctif virtuel souhaité et activez-le, en le déplaçant, éventuellement, du logging au blocage.

Nous sommes conscients que nos clients nous confient la résilience de leurs services essentiels à leur activité, et notre mission principale est de vous soutenir lorsque des incidents tels que ceux liés à la vulnérabilité CVE-2026-23869 surviennent. C’est pourquoi nous fournissons des correctifs virtuels à nos clients afin de leur donner une marge de manœuvre pendant qu’ils corrigent les systèmes touchés.
Retrouvez des détails supplémentaires sur les correctifs virtuels dans notre documentation et découvrez des étapes détaillées via notre assistant IA intégré. Nos équipes sont à votre disposition pour vous aider à gérer vos efforts d’atténuation en cours, que vous soyez un client de longue date de la plateforme Fastly ou un nouveau client ayant besoin d’une protection immédiate. Faites-nous savoir comment nous pouvons vous aider.


