SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X UFS ffs_mountfs() Integer Overflow
11/01/2007 10H43 Référence Secunia : SA23703 Date de publication : 2007-01-11
Risque : Elevé. Niveau 4 sur 5. Impact : DoS, Accès au système Lieu : A distance
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Description :
LMH a rapporté une vulnérabilité dans Mac OS X, qui pourrait être exploité par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'un dépassement de capacité de type erreur de dépassement d'entier dans la fonction "ffs_mountfs()" lors du traitement d'images disque de système de fichiers UFS. Cela pourrait être exploité pour causer un "heap overflow" via une image UFS DMG spécialement conçue.
L'exploitation de ce problème peut permettre l'exécution de commandes arbitraires.
NOTE : C'est seulement exploitable à distance via le navigateur web Safari quand "Ouvrir automatiquement les fichiers fiables" option est active.
La vulnérabilité est rapportée dans une mise à jour Mac OS X 10.4.8. Les autres versions pourraient également être affectées.
Solutions :
Désactiver the "Ouvrir automatiquement les fichiers fiables" option. N'authorisez que des utilisateurs de confiance à accéder au système.