SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X kevent() : Déni de Service Local
27/11/2006 13H02 Référence Secunia :
SA23114
Date de publication :
2006-11-27
Risque :
Non Critique. Niveau 1 sur 5. Impact :
DoS
Lieu :
Système local
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Description :
dugsong a découvert une vulnérabilité dans Mac OS X, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans kevent() en s'enregistrant un événement noyau avec un événement noyau queue qui fut créé par un processus parent. Cela pourrait être exploité pour causer une panique système.
La vulnérabilité est confirmée dans Mac OS X 10.4.8. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.