Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Divulgation d'informations sensibles

Systèmes affectés

  • Sun Solaris 2.6 - Plates-formes SPARC et x86 ;
  • Sun Solaris 7 - Plates-formes SPARC et x86 ;
  • Sun Solaris 8 - Plates-formes SPARC et x86 ;
  • Sun Solaris 9 - Plates-formes SPARC uniquement.

Résumé

Une vulnérabilité dans Sun Solaris permet à un utilisateur local mal intentionné d'avoir accès à des informations sensibles.

Description

Une vulnérabilité dans l'appel système sysinfo() sous Sun Solaris permet à un utilisateur local mal intentionné de lire potentiellement n'importe quelle partie de la mémoire du noyau, pouvant contenir des informations sensibles.

Solution

Appliquer le correctif de sécurité selon la version de Solaris et la plate-forme impactée (cf. section Systèmes affectés et section Documentation).

Documentation