Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Élévation de privilèges

Systèmes affectés

  • Sun Solaris 8 ;
  • Sun Solaris 9.

Description

Une vulnérabilité de la commande passwd sous Sun Solaris peut être exploitée par un utilisateur local mal intentionné pour obtenir les droits de l'administrateur root.

Solution

Appliquer le correctif de Sun (cf. section Documentation).

Documentation