Множественные уязвимости в Apple Mac OS X

Дата публикации:
21.01.2010
Дата изменения:
21.01.2010
Всего просмотров:
1922
Опасность:
Высокая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
Раскрытие важных данных
Спуфинг атака
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Apple Macintosh OS X
Уязвимые версии: Apple Mac OS X

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести неавторизованное изменение данных, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки проверки границ данных в CoreAudio. Удаленный пользователь может с помощью специально сформированного mp4 аудио файла вызвать переполнение буфера и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки в CUPS. Удаленный пользователь может вызвать отказ в обслуживании приложения. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/387971.php

3. Уязвимость существует из-за множественных ошибок в Flash Player плагине. Удаленный пользователь может получить доступ к важным данным и скомпрометировать целевую систему. Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/388619.php

4. Уязвимость существует из-за ошибки в ImageIO. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/381759.php

5. Уязвимость существует из-за ошибки проверки границ данных в Image RAW. Удаленный пользователь может с помощью специально сформированного DNG изображения вызвать переполнение буфера и выполнить произвольный код на целевой системе.

6. Уязвимость существует из-за ошибки в OpenSSL. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/387421.php

URL производителя: www.apple.com

Решение: Установите исправление 2010-001 с сайта производителя.

Ссылки: About Security Update 2010-001

или введите имя

CAPTCHA