Security Lab

Множественные уязвимости в Apple Mac OS X

Дата публикации:29.05.2007
Всего просмотров:3277
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2005-3011
CVE-2006-4095
CVE-2006-4096
CVE-2006-4573
CVE-2006-5467
CVE-2006-6303
CVE-2007-0493
CVE-2007-0494
CVE-2007-0740
CVE-2007-0750
CVE-2007-0751
CVE-2007-0752
CVE-2007-0753
CVE-2007-1536
CVE-2007-1558
CVE-2007-2386
CVE-2007-2390
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Повышение привилегий
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple Macintosh OS X
Уязвимые версии: Apple Macintosh OS X

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, повысить свои привилегии на системе, вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Alias Manager не отображает идентично названные файлы, находящиеся на одинаково названных смонтированных дисках. Злоумышленник может обманом заставить пользователя смонтировать два диска с одинаковыми названиями и выполнить злонамеренное приложение.

2. Несколько уязвимостей в BIND может позволить злоумышленнику вызвать отказ в обслуживании приложения. Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/273404.php
www.securitylab.ru/vulnerability/289965.php

3. Целочисленное переполнение обнаружено в CoreGraphics при обработке PDF файлов. Удаленный пользователь может выполнить произвольный код на целевой системе.

4. Ошибка в crontabs может привести к отказу в обслуживании, если файловые системы, смонтированные в каталоге /tmp, удаляются при запуске ежедневного сценария очистки временных файлов.

5. Уязвимость существует из-за ошибки в реализации APOP в Fetchmail. Злоумышленник может получить доступ к паролю пользователя.

6. Целочисленное переполнение обнаружено в функции "file_printf" в File. Удаленный пользователь может вызвать переполнение динамической памяти.
www.securitylab.ru/vulnerability/293063.php

7. Уязвимость существует из-за ошибки в iChat's UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера.

8. Уязвимость существует из-за ошибки в mDNSResponder's UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера.

9. Уязвимость существует из-за недостаточной проверки привилегий доступа в pppd при обработке опции командной строки "plugin". Локальный пользователь может загрузить локальные плагины и повысить свои привилегии на системе.

10. Уязвимость в Ruby может позволить злоумышленнику вызвать отказ в обслуживании.
www.securitylab.ru/vulnerability/204581.php

11. Уязвимость существует из-за ошибки в GNU Screen. Локальный пользователь может вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
www.securitylab.ru/vulnerability/275920.php

12. Уязвимость существует из-за ошибки в texinfo. Локальный пользователь может повысить свои привилегии на системе.
www.securitylab.ru/vulnerability/240826.php #1

13. Уязвимость форматной строки обнаружена в vpnd. Злоумышленник может запустить vpnd со специально сформированными параметрами и повысить свои привилегии на системе.

URL производителя: www.apple.com/macosx/

Решение: Установите исправление с сайта производителя.