Security Lab

Множественные уязвимости в Apple Mac OS X

Дата публикации:21.01.2010
Всего просмотров:2170
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple Macintosh OS X
Уязвимые версии: Apple Mac OS X

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести неавторизованное изменение данных, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки проверки границ данных в CoreAudio. Удаленный пользователь может с помощью специально сформированного mp4 аудио файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки в CUPS. Удаленный пользователь может вызвать отказ в обслуживании приложения. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/387971.php

3. Уязвимость существует из-за множественных ошибок в Flash Player плагине. Удаленный пользователь может получить доступ к важным данным и скомпрометировать целевую систему. Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/388619.php

4. Уязвимость существует из-за ошибки в ImageIO. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/381759.php

5. Уязвимость существует из-за ошибки проверки границ данных в Image RAW. Удаленный пользователь может с помощью специально сформированного DNG изображения вызвать переполнение буфера и выполнить произвольный код на целевой системе.

6. Уязвимость существует из-за ошибки в OpenSSL. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/387421.php

URL производителя: www.apple.com

Решение: Установите исправление 2010-001 с сайта производителя.

Ссылки: About Security Update 2010-001