Összefoglaló
Az Apple Safari több sérülékenységét is jelentették, melyeket rosszindulatú, helyi
felhasználók és támadók kihasználhatnak titkos információk felfedésére, valamint támadók a sérülékeny rendszer föltörésére.
Leírás
Az Apple Safari több sérülékenységét is jelentették, melyeket rosszindulatú, helyi
felhasználók és támadók kihasználhatnak titkos információk felfedésére, valamint támadók a sérülékeny rendszer föltörésére.
- Megbízhatatlan zlib kód sérülékenységet okoz.
- Megbízhatatlan libxslt kód sérülékenységet okoz.
- A CoreGraphics színtér kezelési hibáját kihasználva, halom túlcsordulás idézhető elő egy erre a célra elkészített képpel.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé. - A TIFF képek feldolgozási hibája két sérülékenységet is okoz, amiket tetszőleges
kód lefuttatására lehet kihasználni. - A JPEG képek feldolgozási hibáját kihasználva, tetszőleges kód futtatható.
- A beágyazott ICC profillal rendelkező képek feldolgozási hibáját kihasználva, tetszőleges kód futtatható.
- Az adatokkal ellátott űrlapmezők tartalma felfedhető a böngésző oldal cache-ben, akkor is, ha az “Autocomplete” tulajdonság le van tiltva.
- A Safari előjel hibája a Javascript tömbök index kezelésekor kiaknázható tetszőleges
kód lefuttatására. - A stíluslap elemek kezelési hibáját kihasználva, tetszőleges kód futtatható.
- A Webkit plugin felületének egy hibáját kihasználva, helyi fájlok indításával, bizalmas információk fedhetők fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
CVE-2008-2327 - NVD CVE-2008-2327
CVE-2008-2317 - NVD CVE-2008-2317
CVE-2008-2303 - NVD CVE-2008-2303
CVE-2008-1767 - NVD CVE-2008-1767
CVE-2005-2096 - NVD CVE-2005-2096
SECUNIA 32222
SECUNIA 31882
SECUNIA 31610
SECUNIA 31074
SECUNIA 30315
SECUNIA 15949
SECUNIA 32706
Gyártói referencia: support.apple.com
CVE-2008-2332 - NVD CVE-2008-2332
CVE-2008-3608 - NVD CVE-2008-3608
CVE-2008-3623 - NVD CVE-2008-3623
CVE-2008-3642 - NVD CVE-2008-3642
CVE-2008-3644 - NVD CVE-2008-3644
CVE-2008-4216 - NVD CVE-2008-4216