Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Déni de service
  • Exécution de code arbitraire

Systèmes affectés

Netscape Directory Server 6.x fonctionnant sous HP-UX 11.x.

Résumé

Selon HP, une vulnérabilité découverte dans Netscape Directory Server permet à un utilisateur mal intentionné, présent sur le réseau local d'exécuter du code arbitraire ou d'effectuer un déni de service.

Description

L'application Netscape Directory Server présente une vulnérabilité de type débordement de mémoire permet à une personne malveillante ayant accès au réseau local, d'exécuter du code arbitraire ou d'effectuer un déni de service.

Cette vulnérabilité ne peut être exploitée que si le service LDAP est activé.

Solution

Se réferer au bulletin de l'éditeur pour l'obtention des coorectifs (cf. Documentation).

Documentation