SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X UserNotificationCenter : Elévation de Privilèges
24/01/2007 13H03 Référence Secunia : SA23846 Date de publication : 2007-01-24
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2007-0023
Description :
Une vulnérabilité a été rapportée dans Mac OS X, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait que UserNotificationCenter.app faisant tourner any InputManager dans /Library/InputManagers dans un répertoire home d'un utilisateur avec les privilèges de "wheel" group. Cela pourrait être exploité pour réaliser certaines actions avec "wheel" privileges (par ex. remplaçant "/Applications/System Preferences.app/Informations/Resources/installAssistant").
NOTE : Si diskutil est invoquée par un administrateur de réparer permissions of a volume, le bit setuid est set on "installAssistant", qui est owned par l'utilisateur root.
La vulnérabilité est rapportée dans Mac OS X 10.4.8 (x86). Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.