Vous pouvez le télécharger sur le projet github GLPI Agent : https://github.com/glpi-project/glpi-agent/releases/tag/1.18
Cette nouvelle version est essentiellement une mise à jour corrective destinée à résoudre les problèmes de sécurité suivants :
- [SECURITY - High] ToolBox plugin can allow unauthenticated path traversal (CVE-2026-40936)
- [SECURITY - High] MySQL and PostgreSQL database inventory command injection (CVE-2026-46615)
- [SECURITY - High] MongoDB database inventory Javascript injection (CVE-2026-45621)
- [SECURITY - High] Command injection via unsecured ToolBox plugin installation (CVE-2026-49285)
- [SECURITY - High] MSSQL database inventory command injection (CVE-2026-52764)
- [SECURITY - High] RCE in ToolBox Remotes page (CVE-2026-TODO)
- [SECURITY - Medium] File injection with Proxy plugin and rarely used configuration (CVE-2026-42187)
- [SECURITY - Medium] Oracle and DB2 database inventory SQL injection (CVE-2026-52765)
- [SECURITY - Medium] Deploy task Path Traversal in Tools::Archive (CVE-2026-52768)
- [SECURITY - Low] XSS on shared fields via unsecured ToolBox plugin installation
- [SECURITY - Low] XSS on credentials fields via unsecured ToolBox plugin installation
- [SECURITY - Low] Server-controlled regex compilation in Collect task
- [SECURITY - Low] Unvalidated process username use during Oracle database inventory
Cette release inclut aussi quelques correctifs :
- Support des disques de stockage NVMe SSD sur MacOSX
- Mise à jour de l’inventaire des conteneurs Lxd sur Linux
- Mise à jour de l’inventaire réseau pour supporter les équipements NetApp, Ubnt et Digi
- Sécurité améliorée pour le plugin ToolBox
- Support de l’inventaire de DWService
Vous pouvez vérifier les détails des modifications dans le journal des modifications officiel en ligne disponible ici : https://github.com/glpi-project/glpi-agent/blob/1.18/Changes
Au niveau des paquets, voici ce qu’il faut retenir :
- Sur Windows, l’agent GLPI utilise Perl 5.42.2, OpenSSL 3.5.7 et une chaîne de compilation mise à jour
- Le paquet MacOSX utilise mainteannt Perl 5.42.2 et OpenSSL 3.5.7
- Le paquet Linux Snap utilises maintenant Perl 5.42.2
- Le script perl d'installation Linux a été mis à jour pour corriger la mise à jour par dessus une installation nightly
Cette fois, nous vous encourageons fortement à mettre à jour vos agents.
