Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Atteinte à l'intégrité des données
  • Déni de service

Systèmes affectés

La version suivante de Solaris (plates-formes SPARC et x86) est vulnérable :

Solaris 9.

Description

Standard Type Services Framework (STSF) est une application de rendu de texte et de mise en page.

Une vulnérabilité dans l'application stfontserverd permet à un utilisateur local mal intentionné de porter atteinte à l'intégrité des données présentes sur le système vulnérable en les écrasant ou en les effaçant. De telles actions peuvent mener à un déni de service du système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Section Documentation).

Documentation