|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mac OS X : Vulnérabilités Diverses
22/01/2007 09H07
Référence Secunia : SA13902
Date de publication : 2005-01-20
Dernière mise à jour : 2005-04-29
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges, DoS
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2005-0975
Description :
Plusieurs vulnérabilités ont été identifiées dans Mac OS X, qui pourraient être exploitées par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS) ou obtenir des privilèges plus élevés.
1) Un débordement d'entier (integer overflow)in the "searchfs()" system call lors du traitement de the sizeofsearchparams1 et sizeofsearchparams2 variables dans a fssearchblock structure pourrait être exploitée pour causer un buffer overflow.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec des privilèges plus élevés.
La vulnérabilité a été rapportée dans Mac OS X 10.3.4 comme of 22nd Juin 2004 (Darwin kernel xnu-517.7.7). Les autres versions pourraient également être affectées.
Il est rapporté que, plusieurs older NetBSD vulnérabilités incluant une erreur de propriété signed/unsigned dans le "semop()" system call encore affectent Mac OS X (voir d'autres references pour plus d'informations).
2) Signedness errors dans la fonction "parse_machfile()" dans le Mach-O loader pourrait être exploitée pour planter le système via a specially crafted Mach-O header.
La vulnérabilité a été rapportée dans Mac OS X 10.3.7 et précédente.
Solutions :
Les vulnérabilités ont été corrigées dans Mac OS X 10.3.9 Update.
Mac OS X Combined Mettre à jour 10.3.9:
http://www.apple.com/support/downloads/macosxcombinedmise à jour1039.html
Mac OS X Server Mettre à jour 10.3.9:
http://www.apple.com/support/downloads/macosxservermise à jour1039.html
Mac OS X Server Mettre à jour 10.3.9 (Combo):
http://www.apple.com/support/downloads/macosxservermise à jour1039combo.html
Mac OS X Mettre à jour 10.3.9:
http://www.apple.com/support/downloads/macosxmise à jour1039.html
Vulnérabilité découverte par :
1) Immunity
2) nemo, felinemenace.org.
Historique :
2005-01-26: Bulletin mis à jour.
2005-04-16: Section "Solution" mise à jour.
2005-04-29: Bulletin mis à jour.
Référence :
Immunity:
http://www.immunitysec.com/downloads/nukido.pdf
felinemenace.org:
http://www.felinemenace.org/advisories/macosx.txt
Autres références :
Old NetBSD advisory:
ftp.NetBSD.org/pub/NetBSD/security/advisories/NetBSD-SA2001-015.txt.asc
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|