|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X Application Firewall Failles et Faille de Sécurité
16/11/2007 11H39
Référence Secunia : SA27695
Date de publication : 2007-11-16
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2007-4704
Description :
Quelques faiblesses et un problème de sécurité ont été identifiés dans Apple Mac OS X, qui peuvent déboucher sur exposition de certains services.
1) Le pare-feu applicatif permet n'importe quel processus tournant comme user "root" (UID 0) à recevoir des connexions entrantes même though l'option "Block all des connexions entrantes" est défini.
NOTE : La mise à jour changes le nom de l'option et mises à jour la documentation.
2) Le pare-feu applicatif permet n'importe quel processus tournant comme user "root" (UID 0) à recevoir des connexions entrantes même though l'exécutable a été ajouté à la liste de l'applications bloquées via "Set access pour services et applications spécifiques" option.
3) Changes à Application Firewall settings n'affectent pas processus démarré par launchd avant qu'ils soientredémarrered. Cela pourrait entrainer exposition de certains services.
Les défauts et la faille de sécurité ont été identifiés dans Mac OS X 10.5 (Leopard).
Solutions :
Mettre à jour pour Mac OS X 10.5.1.
Mac OS X 10.5.1 Update:
http://www.apple.com/support/downloads/macosx1051mise à jour.html
Mac OS X Server 10.5.1 Update
http://www.apple.com/support/downloads/macosxserver1051mise à jour.html
Vulnérabilité découverte par :
Jürgen Schmidt
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=307004
heise Security:
http://www.heise-security.co.uk/articles/98120
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|