Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Déni de service

Systèmes affectés

  • FreeBSD : versions 5.1 et antérieures.
  • MacOS X : toutes les versions antérieures à la version 10.2.8 ;

Résumé

Une vulnérabilité dans la gestion du protocole ARP dans les noyaux BSD permet à un utilisateur mal intentionné de réaliser un déni de service.

Description

ARP est un protocole réseau permettant de mettre en correspondance une adresse MAC avec une adresse IP. En engendrant un grand nombre de requêtes ARP, un utilisateur mal intentionné peut réaliser un déni de service sur la machine.

Solution

  • Pour MacOS X, mettre à jour en version 10.2.8 ;

  • Pour FreeBSD, appliquer le correctif téléchargeable à l'adresse suivante :

    ftp://ftp.freebsd.org/pub/FreeBSD/CERT/patches/SA-03:14/arp.patch
    

Documentation