Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Déni de service
  • Élévation de privilèges

Systèmes affectés

  • Linux 2.4.23 et versions antérieures ;
  • linux 2.6.1-rc1 et versions antérieures.

Description

Il a été reporté qu'une vulnérabilité présente dans l'appel système mremap du noyau Linux pourrait être exploitée par un utilisateur mal intentionné afin d'obtenir les privilèges du super-utilisateur root ou réaliser un déni de service par arrêt brutal du système.

Solution

Les versions 2.4.24 et 2.6.1-rc3 du noyau Linux corrigent cette vulnérabilité.

Documentation