Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Toutes les versions de MacOS X antérieures à la version 10.2.6.

Résumé

L'implémentation IPSec sous MacOS X filtre de manière erronnée certains types de trafic IP.

Description

Le système d'exploitation Apple MacOS X implémente le protocole IPSec (IP Security Protocol). Une vulnérabilité dans cette implémentation permet à un utilisateur mal intentionné de contourner la politique de sécurité et de dialoguer avec une machine non autorisée.

Solution

Mettre à jour MacOS X en version 10.2.6.

Documentation