|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mac OS X Mettre à jour Fixes : Vulnérabilités Diverses
29/06/2006 21H52
Référence Secunia : SA20877
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition d'informations systèmes, Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1468
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1469
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1470
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1471
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1989
Description :
Apple a réalisé une mise à jour pour Mac OS X, qui corrige différentes vulnérabilités.
1) Une erreur dans le AFP dans l'interprétation des résultats de la recherche d'un utilisateur pourrait être exploitée par des utilisateurs malicieux pour prendre connaissance des noms des fichiers et répertoires pour qui l'utilisateur réalise la recherche has no accéder à.
2) Une vulnérabilité dans le Freshclam ligne de commande utility dans ClamAV pourrait être exploité afin de compromettre un système vulnérable.
Solutions :
Appliquer Mac OS X Mettre à jour 10.4.7.
Mac OS X 10.4.6 Client (PPC):
http://www.apple.com/support/downloads/macosxmise à jour1047ppc.html
Mac OS X 10.4.6 Client (Intel):
http://www.apple.com/support/downloads/macosxmise à jour1047intel.html
Mac OS X 10.4.6 Server:
http://www.apple.com/support/downloads/macosxservermise à jour1047.html
Vulnérabilité découverte par :
4) Kevin Finisterre
5) Mu Security research team
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=303973
DigitalMunition:
http://www.digitalmunition.com/DMA%5B2006-0628a%5D.txt
Mu Security:
http://labs.musecurity.com/advisories/MU-200606-02.txt
Autres références :
SA19880:
http://secunia.com/advisories/19880/
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|