|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Xcode : Vulnérabilités Diverses
31/10/2007 10H46
Référence Secunia : SA27441
Date de publication : 2007-10-31
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Apple Xcode 2.x
Référence CVE :
CVE-2006-5328
Description :
Apple a reconnu quelques vulnérabilités dans Apple Xcode, qui pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés et par des personnes malintentionnées pour causer un Déni de Service (DoS) et potentiellement compromettre un système vulnérable.
Les vulnérabilités sont causées du fait que l'inclusion des versions vulnérables de Binutils et OpenBase SQL.
Solutions :
Mettre à jour pour Apple Xcode Developer Tools 2.5.
http://developer.apple.com/tools/download/
Download file: "xcode25_8m2558_developerdvd.dmg"
SHA-1 digest: 30884704b0a4b098f02ccbb753958cd5331b8982
Référence :
http://lists.apple.com/archives/security-announce/2007/Oct/msg00001.html
Autres références :
SA20188:
http://secunia.com/advisories/20188/
SA22390:
http://secunia.com/advisories/22390/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|