|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Remote Desktop : Vulnérabilité d'Elévation de Privilèges
21/01/2007 23H42
Référence Secunia : SA11711
Date de publication : 2004-10-28
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
Apple Remote Desktop 1.x
Apple Remote Desktop 2.x
Référence CVE :
CVE-2004-0962
Description :
Andrew Nakhla a découvert une vulnérabilité dans Apple Remote Desktop, qui pourrait être exploitée par des utilisateurs malicieux à obtenir un accès root sur un système vulnérable.
Le problème est qu'un utilisateur dans certaines circonstances pendant the processus d'authentification est capable de lancer applications behind the login window avec les privilèges ROOT.
L'exploitation de ce problème est possible seulement si l'utilisateur a un compte valide, a été granted "Open et quit applications" privileges, et que fast user switching est actif.
Solutions :
Mettre à jour en version 2.1 ou appliquer Mise à jour de Sécurité 2004-10-27 pour la version 1.x.
Apple Remote Desktop 2.1:
http://www.apple.com/support/downloads/appleremotedesktop21admin.html
http://www.apple.com/support/downloads/appleremotedesktop21client.html
Apple Remote Desktop 1.x:
http://www.apple.com/support/downloads/securityupdate20041027ard.html
Vulnérabilité découverte par :
Andrew Nakhla
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|