Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Élévation de privilèges

Systèmes affectés

  • Solaris 7 plates-formes SPARC et x86
  • Solaris 8 plates-formes SPARC et x86
  • Solaris 9 plates-formes SPARC et x86

Description

Selon Sun, une vulnérabilité présente dans la commande newgrp peut être exploitée par un utilisateur local mal intentionné afin de d'obtenir les droits du super-utilisateur root sur le système vulnérable.

Contournement provisoire

Supprimer le drapeau suid sur le fichier /usr/bin/newgrp.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation