Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de requêtes SQL arbitraires

Systèmes affectés

Les versions de Mailutils antérieures à la version 0.6-r1 sont vulnérables.

Description

GNU Mailutils est un ensemble d'utilitaires relatifs au courrier électronique.

Une vulnérabilité permet à un utilisateur distant mal intentionné d'exécuter des requêtes SQL arbitraires.

Solution

La version 0.6-r1 corrige cette vulnérabilité. C.F. section Documentation

Documentation