Une nouvelle version de l’agent GLPI est disponible !
L’agent GLPI 1.20 est disponible. Vous pouvez le télécharger depuis la page officielle du projet sur github : https://github.com/glpi-project/glpi-agent/releases/tag/1.20
Vous pouvez consulter le détail de tous les changements dans le Changelog officiel disponible en ligne ici : https://github.com/glpi-project/glpi-agent/blob/1.20/Changes
Cette nouvelle version corrige la sécurité pour les failles suivantes:
- [SECURITÉ - Haute] Injection MySQL dans l’option option-file via des champs non vérifiés fournis par le serveur (CVE-2026-TODO)
- [SECURITÉ - Basse] Le plugin Proxy peut permettre d’écraser n’importe quel fichier système avec une extension
.xmlsilocal_storeest activé
Nous vous encourageons fortement à mettre à jour vos agents.
Corrections de bugs et améliorations
Cette release inclut aussi d’importants correctifs et améliorations. Voici les plus importants :
- Sur MacOSX, un bug impliquant un usage important du cpu a été corrigé
- Les identifiants pour l’authentification OAuth2 peuvent être définis en une liste de valeurs séparées par des virgules pour supporter plus d’un serveur cible
- Une régression de l’inventaire réseau sous Windows avait été introduite en v1.19. Cette version la corrige.
- Pour les tâches netdiscovery/netinventory :
- sous Windows, nous avons corrigé une surcharge du cpu due à la prise en charge du protocole iec61850
- grosse optimisation : l’agent GLPI teste désormais par défaut chaque équipement pour savoir s’il prend en charge les requêtes SNMP bulk. Le temps d’inventaire des gros routeurs est ainsi considérablement réduit.
- l’inventaire des équipements Siemens avec des identifiants SNMP v3 n’échoue plus sur le protocole de confidentialité (privacy) lors de la netdiscovery quand plusieurs identifiants possibles sont testés
- De nouvelles options sont introduites pour déboguer la prise en charge du protocole iec61850
- Pour le plugin serveur Proxy :
- Les statuts en attente sont désormais récupérés correctement lors de l’utilisation de proxys glpi-agent chaînés
- nous avons de nouveau corrigé la prise en charge du content-type XML pour les inventaires envoyés par l’agent Android, annulée par erreur en v1.17
- Pour la ToolBox :
- Les tâches planifiées sont désormais programmées correctement au démarrage ou au redémarrage du service
Paquets
Au niveau des paquets, voici ce qu’il faut retenir :
- Sur Windows, l’agent GLPI utilise OpenSSL 3.5.8, une chaîne de compilation mise à jour, libxml2 2.15.4, 7-zip v26.03, Glpi-AgentMonitor 1.5.1 et la librairie libssh2 1.11.1 patchée pour les CVE suivantes : CVE-2025-15661, CVE-2026-7598, CVE-2026-55199, CVE-2026-55200, CVE-2026-58050, CVE-2026-58051, CVE-2026-66032, CVE-2026-66033, CVE-2026-66034 et CVE-2026-66035
- Le paquet MacOSX utilise maintenant OpenSSL 3.5.8 et le support natif de getaddrinfo est désactivé dans perl pour éviter des crashes sur tahoe
Nous vous recommandons vivement de mettre à jour vos agents afin de garantir une sécurité et des performances opérationnelles optimales.
