Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

CiscoWorks Internetwork Performance Monitor 2.x.

Résumé

Une vulnérabilité dans Cisco Internetwork Performance Monitor permet à un individu malveillant d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité due à l'ouverture d'une invite de commande (command shell) sur un port aléatoire permet d'exécuter des commandes avec des droits particuliers sur Sun Solaris et sur Microsoft Windows.

Solution

Se référer au bulletin de sécurité Cisco 20080313-ipm pour l'obtention des correctifs (cf. section Documentation).

Documentation