|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mac OS X Multiple Vulnérabilités
21/04/2006 16H42
Référence Secunia : SA19686
Risque : Critique. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Description :
Tom Ferris a rapporté quelques vulnérabilités potentielles dans Mac OS X, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) et potentiellement compromettre le système d'un utilisateur.
1) Une erreur existe dans la fonction "BOMStackPop()" dans le BOMArchiveHelper en décompressant des archives ZIP malformées.
2) Quelques erreurs existent dans "KWQListIteratorImpl()", "drawText()", et "objc_msgSend_rtp()" dans Safari lors du traitement de tags HTML malformés.
3) Une erreur existe dans la fonction "ReadBMP()" lors du traitement d'images BMP malformées et pourrait être exploitée via par ex. Safari ou l'application Preview.
4) Une erreur existe dans "CFAllocatorAllocate()" lors du traitement d'images GIF malformées et pourrait être exploitée via par ex. Safari quand un utilisateur visite un site web malicieux.
5) Deux erreurs existent dans " _cg_TIFFSetField ()" et "PredictorVSetField()" lors du traitement d'images TIFF malformées et pourraient être exploitées via par ex. les applications Preview, Finder, QuickTime, ou Safari.
Les vulnérabilités ont été identifiées dans la version 10.4.6. Les autres versions pourraient également être affectées.
Solutions :
Ne pas visiter des sites web non fiables, et ne pas ouvrir des archives ZIP ou images provenant de sources non fiables.
Vulnérabilité découverte par :
Tom Ferris
Référence :
Tom Ferris:
http://www.security-protocols.com/sp-x25-advisory.php
http://www.security-protocols.com/sp-x26-advisory.php
http://www.security-protocols.com/sp-x27-advisory.php
http://www.security-protocols.com/sp-x28-advisory.php
http://www.security-protocols.com/sp-x29-advisory.php
http://www.security-protocols.com/sp-x30-advisory.php
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|