Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Divulgation de données
  • Déni de service

Systèmes affectés

Serveur HP 9000 fonctionnant sous HP-UX versions 11.00 et 11.11 seulement.

Description

Une vulnerabilité de Software Distributor permet à un utilisateur local mal intentionné d'accéder à des données auquelles il n'a normalement pas accès avec son niveau de privilège. Selon Hewlett Packard, cette vulnérabilité permettrait d'engendrer un déni de service.

Solution

Appliquer les correctifs fournis par Hewlett Packard (Se référer à la section documentation).

  • PHCO-25875 pour la version 11.00;
  • PHCO-25887 pour la version 11.11.

Documentation