|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X : Mise à Jour de Sécurité pour Diverses Vulnérabilités
12/02/2008 10H16
Référence Secunia : SA28891
Date de publication : 2008-02-12
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Exposition d'informations systèmes, Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2008-0042
Description :
Apple a réalisé une mise à jour de sécurité pour Mac OS X, qui corrige différentes vulnérabilités et faiblesses.
1) Une erreur non spécifiée existe dans Foundation dans le traitement d'URLs par Safari. Cela pourrait être exploité pour causer une corruption de la mémoire quand un utilisateur est attiré pour accéder une URL construite spécifiquement.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
2) Une faiblesse existe du fait de Launch Services permet aux utilisateurs de démarrer des applications désinstallées depuis a Time Machine Backup.
3) Une erreur dans l'interprétation des URLs file:// dans Mail pourrait être exploitée pour exécuter des applications arbitraires sans avertissement quand un utilisateur est attiré à cliquer sur une URL dans un message.
4) Une erreur non spécifiée existe dans NFS lors du traitement de mbuf chains. Cela pourrait être exploité pour causer une corruption de la mémoire et permet un arrêt système et exécution potentielle du code arbitraire.
5) Le problème est que Parental Controls contacte www.apple.com quand un site est débloqué et permet pour détection de computers faisant tourner Parental Controls.
6) Une erreur de limitation dans Samba pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
Solutions :
Mettre à jour pour Mac OS X 10.5.2 ou appliquer Mise à jour de Sécurité 2008-001.
Mise à jour de sécurité 2008-001 (PPC):
http://www.apple.com/support/downloads/securityupdate2008001ppc.html
Mise à jour de sécurité 2008-001 (Universel):
http://www.apple.com/support/downloads/securityupdate2008001universal.html
Mac OS X 10.5.2 Combo Update:
http://www.apple.com/support/downloads/macosx1052comboupdate.html
Mac OS X Server 10.5.2 Combo Update:
http://www.apple.com/support/downloads/macosxserver1052comboupdate.html
Vulnérabilité découverte par :
2) L'éditeur crédite Steven Fisher of Discovery Software Ltd. et Ian Coutier.
4) L'éditeur crédite Oleg Drokin, Sun Microsystems.
5) L'éditeur crédite Jesse Pearson.
6) Alin Rad Pop, Secunia Research.
7) L'éditeur crédite Olli Leppanen of Digital Film Finland, et Brian Mastenbrook.
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=307430
Autres références :
SA27040:
http://secunia.com/advisories/27040/
SA27760:
http://secunia.com/advisories/27760/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|