SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X Quicktime/Quartz Composer : Divulgation d'Informations
20/12/2006 14H33 Référence Secunia :
SA23438
Date de publication :
2006-12-20
Risque :
Non Critique. Niveau 2 sur 5. Impact :
Exposition de données sensibles
Lieu :
A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2006-5681
Description :
Une vulnérabilité a été rapportée dans Mac OS X, qui pourrait être exploitée par des personnes malintentionnées pour prendre connaissance d'informations sensibles.
Le problème est que des applets Java non-signées sont capables de utiliser Quicktime pour Java et Quartz Composer pour téléverser des images qui pourraient potentiellement contain des informations sensibles.
La vulnérabilité est rapportée dans les versions suivantes:
* Mac OS X v10.4.8
* Mac OS X Server v10.4.8
Systems précédente à v10.4 sont rapportées non affectées.
Solutions :
Appliquer la Mise à jour de Sécurité 2006-008.