SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X UDTO HFS+ : Vulnérabilité de Déni de Service
22/11/2006 12H19 Référence Secunia :
SA23062
Date de publication :
2006-11-22
Risque :
Non Critique. Niveau 1 sur 5. Impact :
DoS
Lieu :
A distance
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Description :
LMH a rapporté une vulnérabilité dans Mac OS X, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'erreurs dans l'interprétation de structures d'image UDTO HFS+ et pourrait être exploitée pour causer une panique système.
NOTE : C'est seulement exploitable à distance via le navigateur web Safari quand l'option "Ouvrir automatiquement les fichiers fiables" ("Ouvrir automatiquement les fichiers fiables") est active.
La vulnérabilité est rapportée dans une version de Mac OS X complètement à jour (21/11/2006). Les autres versions pourraient également être affectées.
Solutions :
Désactiver l'option "Ouvrir automatiquement les fichiers fiables" ("Ouvrir automatiquement les fichiers fiables"). N'authorisez que des utilisateurs de confiance à accéder au système.