Слабые разрешения в Apple Mac OS X

Дата публикации:
30.10.2003
Всего просмотров:
1869
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Mac OS X 10.2.8 и более ранние версии

Описание: Несколько уязвимостей в разрешениях файла обнаружено в Mac OS X. Локальный пользователь может получить поднятые привилегии на целевой системе.

Сообщается, что множество приложений устанавливают файлы и каталоги с привилегиями на запись. @stake не раскрывает уязвимые приложения.

Также сообщается о недостатке в операционной системе. Когда пользователь переносит каталог из DMG образа диска, каталог адресата конфигурирован с read, write, и execute разрешениями, независимо от первоначальных разрешений на исходном каталоге.

URL производителя: http://www.apple.com/macosx/

Решение: Установите обновленную версию системы Mac OS X (10.3).

Ссылки: Mac OS X Systemic Insecure File Permissions

или введите имя

CAPTCHA