Дата публикации: | 29.05.2007 |
Всего просмотров: | 3253 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2005-3011 CVE-2006-4095 CVE-2006-4096 CVE-2006-4573 CVE-2006-5467 CVE-2006-6303 CVE-2007-0493 CVE-2007-0494 CVE-2007-0740 CVE-2007-0750 CVE-2007-0751 CVE-2007-0752 CVE-2007-0753 CVE-2007-1536 CVE-2007-1558 CVE-2007-2386 CVE-2007-2390 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Повышение привилегий Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Apple Macintosh OS X |
Уязвимые версии: Apple Macintosh OS X
Описание: 1. Alias Manager не отображает идентично названные файлы, находящиеся на одинаково названных смонтированных дисках. Злоумышленник может обманом заставить пользователя смонтировать два диска с одинаковыми названиями и выполнить злонамеренное приложение.
2. Несколько уязвимостей в BIND может позволить злоумышленнику вызвать отказ в обслуживании приложения. Подробное описание уязвимостей: 3. Целочисленное переполнение обнаружено в CoreGraphics при обработке PDF файлов. Удаленный пользователь может выполнить произвольный код на целевой системе. 4. Ошибка в crontabs может привести к отказу в обслуживании, если файловые системы, смонтированные в каталоге /tmp, удаляются при запуске ежедневного сценария очистки временных файлов. 5. Уязвимость существует из-за ошибки в реализации APOP в Fetchmail. Злоумышленник может получить доступ к паролю пользователя.
6. Целочисленное переполнение обнаружено в функции "file_printf" в File. Удаленный пользователь может вызвать переполнение динамической памяти. 7. Уязвимость существует из-за ошибки в iChat's UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера. 8. Уязвимость существует из-за ошибки в mDNSResponder's UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера. 9. Уязвимость существует из-за недостаточной проверки привилегий доступа в pppd при обработке опции командной строки "plugin". Локальный пользователь может загрузить локальные плагины и повысить свои привилегии на системе.
10. Уязвимость в Ruby может позволить злоумышленнику вызвать отказ в обслуживании.
11. Уязвимость существует из-за ошибки в GNU Screen. Локальный пользователь может вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
12. Уязвимость существует из-за ошибки в texinfo. Локальный пользователь может повысить свои привилегии на системе. 13. Уязвимость форматной строки обнаружена в vpnd. Злоумышленник может запустить vpnd со специально сформированными параметрами и повысить свои привилегии на системе. URL производителя: www.apple.com/macosx/ Решение: Установите исправление с сайта производителя. |