Security Lab

Множественные уязвимости в Apple Xcode

Дата публикации:01.11.2007
Дата изменения:14.07.2008
Всего просмотров:1211
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-2362
CVE-2006-5327
CVE-2006-5328
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Повышение привилегий
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple Xcode 2.x
Уязвимые версии: Apple Xcode 2.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю повысить свои привилегии, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Уязвимости существуют из-за того, что приложение использует уязвимые версии Binutils и OpenBase SQL. Подробное описание уязвимостей:

www.securitylab.ru/vulnerability/267918.php
www.securitylab.ru/vulnerability/275986.php

URL производителя: developer.apple.com/tools/xcode/

Решение: Установите последнюю версию Apple Xcode Developer Tools 2.5 с сайта производителя.