|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X : Mise à Jour de Sécurité pour Diverses Vulnérabilités
18/12/2007 21H57
Référence Secunia : SA28136
Date de publication : 2007-12-18
Risque : Elevé. Niveau 4 sur 5. 
Impact : Détournement, Contournement de la Sécurité, Cross Site Scripting, Exposition d'informations systèmes, Exposition de données sensibles, Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2007-6165
Description :
Apple a réalisé une mise à jour de sécurité pour Mac OS X, qui corrige différentes vulnérabilités.
1) Une erreur de format de chaîne de caractères dans le gestionnaire d'URL de Address Book pourrait être exploitée pour exécuter du code arbitraire quand un utilisateur consulte une page web spécialement conçue.
2) Une erreur dans l'interprétation de fichiers téléchargés dans CFNetwork pourrait être exploitée via une attaque pour traverser les répertoires à automatiquement télécharger des fichiers à des répertoires arbitraires quand un utilisateur est attiré à visiter une page web spécialement conçue.
3) Une erreur non spécifiée existe dans ColorSync lors du traitement d'images avec un profil ColorSync intégré, qui pourrait être exploitée pour causer une corruption de la mémoire.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
4) Une "race condition" existe dans le "CFURLWriteDataAndPropertiesToResource" API, qui peuvent déboucher sur des fichiers étant créés avec des permissions insécurisées.
5) Une erreur de limitation existe dans le pilote d'imprimante pour CUPS. Cela pourrait être exploité pour causer un débordement de tampon et permet à un utilisateur administratif pour exécuter du code arbitraire avec les privilèges système en passant une URI spécialement conçue au service CUPS.
6) Une erreur de limitation dans CUPS pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
Solutions :
Appliquer la Mise à jour de Sécurité 2007-009.
Mise à jour de sécurité 2007-009 (10.4.11 Universal):
http://www.apple.com/support/downloads/securityupdate200700910411universal.html
Mise à jour de sécurité 2007-009 (10.4.11 PPC):
http://www.apple.com/support/downloads/securityupdate200700910411ppc.html
Mise à jour de sécurité 2007-009 (10.5.1):
http://www.apple.com/support/downloads/securityupdate20070091051.html
Vulnérabilité découverte par :
2) L'éditeur crédite Sean Harding.
3) L'éditeur crédite Tom Ferris, Adobe Secure Software Engineering Team (ASSET).
5) L'éditeur crédite Dave Camp, Critique Path Software.
7) L'éditeur crédite Wei Wang, McAfee Avert Labs.
12) L'éditeur crédite Michal Zalewski, Google Inc.
13) L'éditeur crédite Xeno Kovah, à l'origine a rapporté dans Mac OS X 10.5 par heise Security.
15) L'éditeur crédite Tavis Ormandy et Will Drewry, Google Security Team.
18) L'éditeur crédite Lukhnos D. Liu, Lithoglyph Inc.
26) Moritz Jodeit.
27) L'éditeur crédite Kevin Finisterre, DigitalMunition
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=307179
Autres références :
SA19218:
http://secunia.com/advisories/19218/
SA24318:
http://secunia.com/advisories/24318/
SA25699:
http://secunia.com/advisories/25699/
SA26135:
http://secunia.com/advisories/26135/
SA26573:
http://secunia.com/advisories/26573/
SA26837:
http://secunia.com/advisories/26837/
SA26985:
http://secunia.com/advisories/26985/
SA27233:
http://secunia.com/advisories/27233/
SA27450:
http://secunia.com/advisories/27450/
SA27543:
http://secunia.com/advisories/27543/
SA27546:
http://secunia.com/advisories/27546/
SA27781:
http://secunia.com/advisories/27781/
SA27785:
http://secunia.com/advisories/27785/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|