Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Élévation de privilèges

Systèmes affectés

  • AIX 5.3 configuré en client NIS ;
  • Les versions antérieures ne sont pas affectées.

Description

Un utilisateur mal intentionné distant peut obtenir un accès avec les privilèges du superutilisateur root sur un système configuré en tant que client du protocole NIS.

Solution

Le correctif APAR IY68825 corrige cette faille de sécurité.

Documentation