Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Contournement de la politique de sécurité
  • Déni de service
  • Exécution de code arbitraire à distance

Systèmes affectés

Toutes les versions de Konversation antérieures à la version 0.15.1.

Description

Konversation est un client IRC (Internet Relay Chat) pour l'environnement de bureau KDE.
Plusieurs vulnérabilités dans Konversation rendent possible le déni de service ou l'exécution de code arbitraire à distance sur la plate-forme utilisant une version non corrigée de Konversation.

Solution

Mettre à jour Konversation en version 0.15.1 (cf. section Documentation).
Konversation est téléchargeable à l'adresse suivante :

http://download.berlios.de/konversation/

Documentation