Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Déni de service

Systèmes affectés

  • commutateurs de la série Cisco CSS1000 ;
  • commutateurs WAN de la série Cisco MGX.
  • points d'accès de la série Cisco Aironet 1200 ;
  • points d'accès de la série Cisco Aironet 350 ;
  • Routeurs de la série Cisco SN5400 ;

Description

Certaines implémentations de l'option Timestamp du protocole TCP sont vulnérables à un déni de service. Des paquets malicieusement construits envoyés sur un équipement vulnérable peuvent bloquer une connexion TCP prédéterminée.

Solution

Se référer au bulletin de sécurité du constructeur pour l'obtention du correctif.

Documentation