Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Déni de service
  • Exécution de code arbitraire à distance sous privilèges système

Systèmes affectés

Symantec AntiVirus Scan Engine version 4.3.11 et versions antérieures.

Description

Un utilisateur mal intentionné peut exploiter une vulnérabilité de la plate-forme antivirus Symantec par le biais d'une requête HTTP malicieusement construite et envoyée depuis le réseau local.

L'exploitation de cette vulnérabilité rend possible un déni de service et/ou l'exécution de code arbitraire à distance avec les privilèges du système.

Solution

La version 4.3.12 corrige cette vulnérabilité.

Documentation