|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Safari : Vulnérabilités Diverses
17/04/2008 11H58
Référence Secunia : SA29846
Date de publication : 2008-04-17
Risque : Elevé. Niveau 4 sur 5. 
Impact : Cross Site Scripting, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Safari 3.x
Safari pour Windows 3.x
Référence CVE :
CVE-2008-1026
Description :
Quelques vulnérabilités ont été identifiées dans Safari, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting ou potentiellement pour compromettre un système vulnérable.
1) Une erreur existe dans l'interprétation d'URLs contenant un caractère deux-points dans le nom d'hôte. Cela pourrait être exploité pour conduire des attaques cross-site scripting quand une URL construite spécifiquement est consultée.
2) Une erreur de type "integer overflow" existe dans le compilateur d'expressions régulières de WebKit dans JavaScriptCore/pcre/pcre_compile.cpp. Cela pourrait être exploité pour causer un "heap overflow" via une expression régulière spécialement conçues avec des compteurs de répétition grands et corrompus.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable par ex. quand un utilisateur visite une page web malicieuse.
Les vulnérabilités sont rapportées en versions inférieures à 3.1.1.
Solutions :
Mettre à jour en version 3.1.1.
http://www.apple.com/support/downloads/safari311.html
Vulnérabilité découverte par :
1) L'éditeur crédite Robert Swiecki of Google Information Security Team et David Bloom
2) Charlie Miller, Jake Honoroff, et Mark Daniel
Référence :
Apple:
http://support.apple.com/kb/HT1467
ZDI:
http://www.zerodayinitiative.com/advisories/ZDI-08-022/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|