SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X iChat Bonjour : Déni de Service
31/01/2007 09H18 Référence Secunia : SA23945 Date de publication : 2007-01-31
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Depuis le réseau local
Solutions :
Non corrigée
OS :
Apple Macintosh OS X
Description :
LMH a rapporté une vulnérabilité dans Apple iChat, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans l'agent iChat en utilisant Bonjour dans le traitement de hashés de clé TXT. Cela pourrait être exploité pour entrainer l'application à planter en broadcastant un hashé de clé TXT spécialement conçue.
La vulnérabilité est rapportée dans iChat 3.1.6 (v441), InstantMessage framework v428 sur Mac OS X 10.4.8 (x86). Les autres versions pourraient également être affectées.
Solutions :
Use iChat avec Bonjour seulement dans a trusted network.