|
 |
|
Apple Mac OS X sikkerhedsopdatering for flere sårbarheder
|
|
|
|
|
Secunia Advisory:
|
SA25402
|
|
|
Udsendt:
|
2007-05-25
|
|
Sidste Opdt.:
|
2007-05-30
|
|
|
Kritisk:
|

Meget kritisk
|
|
Betydning:
|
Afsløring af følsomme oplysninger Rettighedseskalering DoS Systemadgang
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Producent Patch
|
|
| OS: | Apple Macintosh OS X
|
|
| | CVE reference: | CVE-2005-3011 (Secunia mirror) CVE-2006-4095 (Secunia mirror) CVE-2006-4096 (Secunia mirror) CVE-2006-4573 (Secunia mirror) CVE-2006-5467 (Secunia mirror) CVE-2006-6303 (Secunia mirror) CVE-2007-0493 (Secunia mirror) CVE-2007-0494 (Secunia mirror) CVE-2007-0740 (Secunia mirror) CVE-2007-0750 (Secunia mirror) CVE-2007-0751 (Secunia mirror) CVE-2007-0752 (Secunia mirror) CVE-2007-0753 (Secunia mirror) CVE-2007-1536 (Secunia mirror) CVE-2007-1558 (Secunia mirror) CVE-2007-2386 (Secunia mirror) CVE-2007-2390 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Apple har udgivet en sikkerhedsopdatering til Mac OS X, som retter flere sårbarheder.
1) Alias Manager viser ikke identisk navngivne filer på identisk navngivne disk images, der er mounted. Dette kan udnyttes af ondsindede personer til at eksekvere en ondsindet applikation ved at lokke en bruger til at mounte to identisk navngivne disk images.
2) Fejl i BIND kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service).
Yderligere information:
SA21752
SA23904
3) Et heltals-overflow i CoreGraphics under håndteringen af PDF-filer kan udnyttes af ondsindede personer til at eksekvere vilkårlig kode.
Dette berører ikke systemer tidligere end Mac OS X v10.4.
4) En fejl i crontabs kan udnyttes til at udføre et DoS, når filsystemer mountet i /tmp slettes af det daglige cleanup script.
5) En fejl i APOP-implementationen af fetchmail kan udnyttes af ondsindede personer til at få kendskab til en brugers password.
6) Et heltals-underflow i "file_printf()" funktionen i "file" værktøjet kan udnyttes af ondsindede personer til at forårsage et heap-baseret buffer overflow.
Yderligere information:
SA24548
7) En fejl i iChat UPnP IGD-modulet (Internet Gateway Device Standardized Device Control Protocol) kan udnyttes af ondsindede personer til at forårsage et buffer overflow via en specielt udformet pakke.
8) En fejl i mDNSResponder UPnP IGD-modulet (Internet Gateway Device Standardized Device Control Protocol) kan undyttes af ondsindede personer til at forårsage et buffer overflow via en specielt udformet pakke.
Dette berører ikke systemer tidligere end Mac OS X v10.4.
9) Utilstrækkelig adgangskontrol i pppd under håndteringen af "plugin" kommandolinje-parameteren kan udnyttes af ondsindede, lokale brugere til at loade vilkårlige plugins og opnå eskalerede rettigheder.
Dette berører ikke systemer tidligere end Mac OS X v10.4.
10) To sårbarheder i ruby kan udnyttes af ondsindede personer til at udføre et DoS.
Yderligere information:
SA13123
11) Fejl i screen kan udnyttes af ondsindede personer til at udføre et DoS eller potentielt kompromittere et sårbart system.
Yderligere information:
SA22583
12) En fejl i texinfo kan udnyttes af ondsindede, lokale brugere til at udføre visse handlinger med eskalerede rettigheder.
Se sårbarhed #1 for yderligere information:
SA16816
13) En strengformatteringsfejl i vpnd kan udnyttes af ondsindede, lokale brugere til at opnå eskalerede rettigheder.
Løsning: Installér Security Update 2007-005.
Security Update 2007-005 (10.3.9 Client):
http://www.apple.com/support/downloads/securityupdate20070051039client.html
Security Update 2007-005 (10.3.9 Server):
http://www.apple.com/support/downloads/securityupdate20070051039server.html
Security Update 2007-005 (PPC):
http://www.apple.com/support/downloads/securityupdate2007005ppc.html
Security Update 2007-005 (Universal):
http://www.apple.com/support/downloads/securityupdate2007005universal.html
Rapporteret af / Kredit: Producenten krediterer:
1) Greg Bolsinga, Blurb, Inc.
8) Michael Lynn, Juniper Networks
9) En anonym person via iDefense Labs.
13) Chris Anley, NGSSoftware
Forløb: 28-05-2007: Tilføjede links til US-CERT.
30-05-2007: Tilføjede link til NGSSoftware.
Original Advisory: Apple:
http://docs.info.apple.com/article.html?artnum=305530
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=537
NGSSoftware:
http://www.ngssoftware.com/advisories/high-risk-vulnerability-in-mac-os-x/
Andre Kilder: SA13123:
http://secunia.com/advisories/13123/
SA16816:
http://secunia.com/advisories/16816/
SA21752:
http://secunia.com/advisories/21752/
SA22583:
http://secunia.com/advisories/22583/
SA23904:
http://secunia.com/advisories/23904/
SA24548:
http://secunia.com/advisories/24548/
US-CERT VU#116100:
http://www.kb.cert.org/vuls/id/116100
US-CERT VU#221876:
http://www.kb.cert.org/vuls/id/221876
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
117 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Mac OS X Java flere sårbarheder
|
|
2. Mac OS X "cs_validate_page()" lokalt Denial of Service
|
|
3. Mac OS X vpnd Denial of Service
|
|
4. Mac OS X lokalt Denial of Service
|
|
5. Apple Mail eksekvering af vilkårlige kommandoer
|
|
6. Apple Mac OS X applikations-firewall diverse svagheder
|
|
7. Apple Mac OS X sikkerhedsopdatering retter flere sårbarheder
|
|
8. Mac OS X sikkerhedsopdatering retter flere sårbarheder
|
|
9. Apple Mac OS X sikkerhedsopdatering til to sårbarheder
|
|
10. Apple Mac OS X IPv6 type 0 route-headers Denial of Service
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|