Apple Mac termékek több sebezhetősége

CH azonosító

CH-39

Felfedezés dátuma

2005.08.16.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X
Mac OS X Server
Safari

Érintett verziók

Apple Mac OS X Server 10.3.9, 10.4.2
Apple Mac OS X 10.3.9, 10.4.2
Apple Safari

Összefoglaló

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

Leírás

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

  1. Egy puffer túlcsordulás az Apple Mac OS X Directory szolgáltatás igazolási folyamatában, amit kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  2. Apple Mac OS X Server servermgrd tartalmaz egy meghatározatlan puffer túlcsordulási hibát az igazolás kezelési rutinokban. A sebezhetőséget kihasználva tetszőleges kódot lehet távolról futtatni.
  3. Az Apple Mac OS X rich text állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  4. Az Apple Mac OS X Microsoft Word állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  5. Az Apple Mac OS X WebKit és Safari biztonsági beállításait meg lehet kerülni. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  6. Az Apple Safari nem hajtja végre a biztonsági ellenőrzéseket a rich text környezetben található hiperlinkeken. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »