Security Lab

Слабые разрешения в Apple Mac OS X

Дата публикации:30.10.2003
Всего просмотров:2157
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Mac OS X 10.2.8 и более ранние версии

Описание: Несколько уязвимостей в разрешениях файла обнаружено в Mac OS X. Локальный пользователь может получить поднятые привилегии на целевой системе.

Сообщается, что множество приложений устанавливают файлы и каталоги с привилегиями на запись. @stake не раскрывает уязвимые приложения.

Также сообщается о недостатке в операционной системе. Когда пользователь переносит каталог из DMG образа диска, каталог адресата конфигурирован с read, write, и execute разрешениями, независимо от первоначальных разрешений на исходном каталоге.

URL производителя: http://www.apple.com/macosx/

Решение: Установите обновленную версию системы Mac OS X (10.3).

Ссылки: Mac OS X Systemic Insecure File Permissions