Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Déni de service

Systèmes affectés

  • FreeBSD 4.9 et versions antérieures.
  • FreeBSD 5.2.1 et versions antérieures ;

Résumé

Une vulnérabilité présente dans la gestion des tampons mémoire (mbuf) de la pile IP peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service sur un système vulnérable.

Description

Par l'envoi de segments ne respectant pas l'ordre des séquences TCP sur une connexion légitime, un utilisateur mal intentionné peut réaliser un déni de service sur un système vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :
Bulletin de sécurité FreeBSD-SA-04:04.tcp de FreeBSD :

ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:04.tcp.asc

Documentation