Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

EMC RepliStor versions 6.1.3 et précédentes.

Résumé

Une vulnérabilité découverte dans EMC RepliStor permettrait une exécution de code arbitraire à distance par un individu malveillant.

Description

une vulnérabilité a été découverte dans EMC RepliStor, logiciel de récupération et de protection des données sous Microsoft Windows. Cette vulnérabilité permet un dépassement de mémoire tampon au niveau du service Server (port 7144/tcp). Cette vulnérabilité permettrait à un individu malveillant d'exécuter du code arbitraire avec des privilèges élevés grâce à des requêtes malformées.

Solution

Se référer au bulletin de sécurité KB emc168869 d'EMC pour l'obtention des correctifs (cf. section Documentation).

Documentation