Множественные уязвимости в Apple Xcode

Дата публикации:
01.11.2007
Дата изменения:
14.07.2008
Всего просмотров:
986
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2006-2362
CVE-2006-5327
CVE-2006-5328
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Повышение привилегий
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Apple Xcode 2.x
Уязвимые версии: Apple Xcode 2.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю повысить свои привилегии, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Уязвимости существуют из-за того, что приложение использует уязвимые версии Binutils и OpenBase SQL. Подробное описание уязвимостей:

www.securitylab.ru/vulnerability/267918.php
www.securitylab.ru/vulnerability/275986.php

URL производителя: developer.apple.com/tools/xcode/

Решение: Установите последнюю версию Apple Xcode Developer Tools 2.5 с сайта производителя.

или введите имя

CAPTCHA