Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Déni de service

Systèmes affectés

Le module mod_rewrite d'apache sous OpenBSD.

Description

Une vulnérabilité dans le module Apache mod_rewrite a été découverte sous OpenBSD. Cette vulnérabilité peut-être exploitée par un utilisateur mal intentionné afin de réaliser un déni de service sur le serveur vulnérable.

Solution

Appliquer le correctif correspondant à votre version. Pour la version 3.5 :

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/018_httpd2.patch

Documentation