SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X UFS byte_swap_sbin() : Déni de Service
12/01/2007 18H31 Référence Secunia : SA23725 Date de publication : 2007-01-12
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : A distance
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Description :
LMH a rapporté une vulnérabilité dans Apple Mac OS X, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'un dépassement de capacité de type erreur de dépassement d'entier dans la fonction "byte_swap_sbin()" dans bsd/ufs/ufs/ufs_byte_order.c et pourrait être exploitée pour causer une panique système.
NOTE : C'est seulement exploitable à distance via le navigateur web Safari quand "Ouvrir automatiquement les fichiers fiables" option est active.
La vulnérabilité est rapportée sur Mac OS X 10.4.8 tournant sur une plateforme x86. Les autres versions pourraient également être affectées.
Solutions :
Désactiver the "Ouvrir automatiquement les fichiers fiables" option. N'authorisez que des utilisateurs de confiance à accéder au système.