Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Déni de service à distance

Systèmes affectés

Cisco ASA 5500 et Cisco Catalyst 6500 avec le module ASA Services (ASASM), versions:

  • 8.4 inférieures à 8.4(4.1) ;
  • 8.5 inférieures à 8.5(1.11) ;
  • 8.6 inférieures à 8.6(1.3).

Résumé

Une vulnérabilité a été corrigée dans ces produits Cisco. Celle-ci permet à un attaquant distant de forcer le rédémarrage de l'équipement au moyen de paquets IPv6 spécialement conçus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation