SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X AppleTalk : Déni de Service Local
28/11/2006 16H54 Référence Secunia :
SA23134
Date de publication :
2006-11-28
Risque :
Non Critique. Niveau 1 sur 5. Impact :
DoS
Lieu :
Système local
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Description :
LMH a rapporté une vulnérabilité dans Mac OS X, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur en invoquant "ioctl()" sur un socket AppleTalk avec une requête "AIOCREGLOCALZN" et pourrait être exploitée pour causer une panique système.
La vulnérabilité est rapportée sur Mac OS X complètement à jour (27/11/2006) tournant sur un processeur Intel. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.