Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Mac OS X : Mise à Jour de Sécurité pour Diverses Vulnérabilités

14/03/2007 14H09
Référence Secunia : SA24479 
Date de publication : 2007-03-14

Risque : Elevé. Niveau 4 sur 5.
Impact : Contournement de la Sécurité, Cross Site Scripting, Manipulation de données, Exposition de données sensibles, Elévation de privilèges, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Apple Macintosh OS X

Référence CVE :
CVE-2007-1071


Description :
Apple a réalisé une mise à jour de sécurité pour Mac OS X, qui corrige différentes vulnérabilités.

1) Une erreur de limitation existe dans l'interprétation d'embedded ColorSync profiles. Cela pourrait être exploité par des personnes malintentionnées pour causer un débordement de tampon basé sur la pile en incitant un utilisateur à ouvrir une image spécialement conçue.

L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.

2) Une erreur dans Crash Reporter pourrait être exploitée par un processus avec les privilèges administrateur pour écrire dans des fichiers arbitraires avec les privilèges ROOT.

3) Une erreur non spécifiée dans CUPS pourrait être exploitée pour empêcher d'autres requêtes d'être served via une connexion SSL partiellement négociée.

4) Une erreur non spécifiée dans diskimages-helper pourrait être exploitée par des personnes malintentionnées pour causer une corruption de la mémoire via une image disque spécialement conçue et pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.

5) Un débordement d'entier (integer overflow) dans le handler pour AppleSingleEncoding disk images pourrait être exploité par des personnes malintentionnées pour exécuter du code arbitraire en incitant un utilisateur à monter une image disque spécialement conçue.

6) Différentes erreurs existent dans le traitement d'images disque, qui pourrait être exploitée pour obtenir des privilèges plus élevés, causer un Déni de Service (DoS), ou pour compromettre un système vulnérable.


Solutions :
Mettre à jour pour Mac OS X 10.4.9 ou installer Mise à jour de sécurité 2007-003:

Mise à jour de sécurité 2007-003 (10.3.9 Client):
http://www.apple.com/support/downloads/securityupdate20070031039client.html

Mise à jour de sécurité 2007-003 (10.3.9 Server):
http://www.apple.com/support/downloads/securityupdate20070031039server.html

Mac OS X Server 10.4.9 Mettre à jour (PPC):
http://www.apple.com/support/downloads/macosxserver1049updateppc.html

Mac OS X 10.4.9 Mise à jour Combinée (PPC):
http://www.apple.com/support/downloads/macosx1049comboupdateppc.html

Mac OS X 10.4.9 Mise à jour Combinée (Intel):
http://www.apple.com/support/downloads/macosx1049comboupdateintel.html

Mac OS X 10.4.9 Mettre à jour (PPC):
http://www.apple.com/support/downloads/macosx1049updateppc.html

Mac OS X 10.4.9 Mettre à jour (Intel):
http://www.apple.com/support/downloads/macosx1049mise à jourintel.html

Mac OS X Server 10.4.9 Mettre à jour (Universel):
http://www.apple.com/support/downloads/macosxserver1049mise à jouruniversal.html

Mac OS X Server 10.4.9 Mise à jour Combinée (Universel):
http://www.apple.com/support/downloads/macosxserver1049comboupdateuniversal.html

Mac OS X Server 10.4.9 Mise à jour Combinée (PPC):
http://www.apple.com/support/downloads/macosxserver1049comboupdateppc.html


Vulnérabilité découverte par :

L'éditeur crédite:

1, 12) Tom Ferris, Security-Protocols
2) KF
11) Andrew Garber de l'Université de Victoria, Alex Harper, et Michael Evans
13) Luke Church, Université de Cambridge
19) Jeff Mccune, Université de l'Ohio
22) Tom Ferris, Security-Protocols et Mike Price, McAfee AVERT Labs
25) Cameron Kay de l'Université de Massey, New Zealand
26) Kevin Finisterre, DigitalMunition

Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=305214

MOAB:
http://projects.info-pull.com/moab/MOAB-28-01-2007.html
http://projects.info-pull.com/moab/MOAB-24-01-2007.html


Autres références :

SA17318:
http://secunia.com/advisories/17318/

SA18579:
http://secunia.com/advisories/18579/

SA18973:
http://secunia.com/advisories/18973/

SA19929:
http://secunia.com/advisories/19929/

SA20365:
http://secunia.com/advisories/20365/

SA21259:
http://secunia.com/advisories/21259/

SA21506:
http://secunia.com/advisories/21506/

SA21935:
http://secunia.com/advisories/21935/

SA22091:
http://secunia.com/advisories/22091/

SA22173:
http://secunia.com/advisories/22173/

SA22467:
http://secunia.com/advisories/22467/

SA22736:
http://secunia.com/advisories/22736/

SA22808:
http://secunia.com/advisories/22808/

SA23012:
http://secunia.com/advisories/23012/

SA23088:
http://secunia.com/advisories/23088/

SA23115:
http://secunia.com/advisories/23115/

SA23120:
http://secunia.com/advisories/23120/

SA23134:
http://secunia.com/advisories/23134/

SA23703:
http://secunia.com/advisories/23703/

SA23708:
http://secunia.com/advisories/23708/

SA23721:
http://secunia.com/advisories/23721/

SA23725:
http://secunia.com/advisories/23725/

SA23742:
http://secunia.com/advisories/23742/

SA23859:
http://secunia.com/advisories/23859/


Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080701 Diverses Extensions TYPO3 Vulnérabilités Diverses
20080319 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20071217 Mac OS X Java Vulnérabilités Diverses
20071213 Mac OS X cs validate page Déni de Service Local
20070801 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070420 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070314 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070216 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20070115 Mac OS X HFS+ do hfs truncate Déni de Service
20070108 Mac OS X BOM Vulnérabilité d'Elévation de Privilèges
20061129 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20061110 Mac OS X fpathconf Déni de Service
20060802 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20060629 Mac OS X Vulnérabilités Diverses
20060629 Mac OS X Update Fixes Vulnérabilités Diverses
20060512 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20060421 Mac OS X Multiple Vulnérabilités
20060404 Mac OS X Firmware Password Bypass Vulnérabilité
20060314 Mac OS X Security Vulnérabilités Diverses
20060314 Mac OS X Mise à jour de sécurité pourVulnérabilités Diverses
20060302 Mac OS X Security Vulnérabilités Diverses
20060302 Mac OS X Mise à jour de sécurité pourVulnérabilités Diverses
20060221 Mac OS X MACOSX ZIP Archive Shell Script Exécution
20060216 Mac OS X Kernel Local Vulnérabilité de Déni de Service
20051223 Mac OS X KHTMLParser Déni de Service
20051213 Mac OS X Perl Privilege Dropping Faille de Sécurité
20051130 Mac OS X Vulnérabilités Diverses
20051101 Mac OS X Vulnérabilités Diverses
20050923 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20050824 Mac OSX Buffer Overflow Local dans Ping et Traceroute
20050816 Mac OS X Vulnérabilités Diverses
20050520 Mac OS X correction de Diverses Vulnérabilités
20050520 Mac OS X Update Fixes Vulnérabilités Diverses
20050510 Mac OS X Mail Account Wizard Exposition des Données d'Authentification
20050504 Mac OS X pty Permission Faille de Sécurité
20050208 Mac OS X Finder Insecure File Création Vulnérabilité
20050126 Mac OS X iSync mRouter Vulnérabilité de Dépassement de Tampon
20050120 Mac OS X Vulnérabilités Diverses
20041208 Mac OS X Vulnérabilité de Déni de Service Local
20040530 Mac OS X Vulnérabilités Non spécifiées
20040522 Mac OS X Volume URI Handler Registration Vulnérabilité d'Exécution de Code
20040517 Mac OS X URI Handler Exécution de Code Arbitraire
20040504 Mac OS X Mise à Jour de Sécurité pour Diverses Vulnérabilités
20031216 Mac OS X cd9660 util Vulnérabilité d'Elévation de Privilèges
20031127 Mac OS X Insecure Default DHCP Packet Handling Vulnérabilité
20031106 Mac OS X Terminal Application Vulnérabilité Non Spécifiée
20031029 Mac OS X Updated Version Addresses Thirteen Vulnérabilités
20031029 Mac OS X Screen Lock Bypass Vulnérabilité
20031029 Mac OS X Quicktime Java System Compromise
20030923 Mac OS X Vulnérabilités Diverses
20030815 Mac OS X fb realpath Vulnérabilité de Dépassement de Tampon
20030724 Mac OS X Insecure Account Création
20030705 Mac OS X Screensaver Password Bypass Vulnérabilité
20030613 Mac OS X Security Update pour Apache et dsimportexport
20030610 Mac OS X File Sharing Insecurity
20030605 Mac OS X LDAP Clear Text User Credentials
20030217 Mac OS X security updates
20030215 Mac OS X TruBlueEnvironment elevation de privileges
20021211 Mac OS X local Déni de Service
20021003 Divers Produits Traitement archive ZIP Buffer Overflow
20020913 Mac OS X NetInfo Manager Vulnérabilité d'Elévation de Privilèges
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe