Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Contournement de la politique de sécurité
  • Divulgation d'information
  • Élévation de privilèges

Systèmes affectés

OpenSSH versions antérieures à la version 4.2p1.

Description

Deux vulnérabilités dans OpenSSH permettent à un utilisateur mal intentionné de contourner la politique de sécurité, d'avoir accès à des informations non autorisées ou d'élever ses privilèges.

Solution

Mettre à jour OpenSSH en version 4.2p1.
OpenSSH peut se télécharger à l'adresse suivante :

ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/

Documentation