Apple Mac termékek több sebezhetősége

CH azonosító

CH-39

Felfedezés dátuma

2005.08.16.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X
Mac OS X Server
Safari

Érintett verziók

Apple Mac OS X Server 10.3.9, 10.4.2
Apple Mac OS X 10.3.9, 10.4.2
Apple Safari

Összefoglaló

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

Leírás

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

  1. Egy puffer túlcsordulás az Apple Mac OS X Directory szolgáltatás igazolási folyamatában, amit kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  2. Apple Mac OS X Server servermgrd tartalmaz egy meghatározatlan puffer túlcsordulási hibát az igazolás kezelési rutinokban. A sebezhetőséget kihasználva tetszőleges kódot lehet távolról futtatni.
  3. Az Apple Mac OS X rich text állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  4. Az Apple Mac OS X Microsoft Word állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  5. Az Apple Mac OS X WebKit és Safari biztonsági beállításait meg lehet kerülni. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  6. Az Apple Safari nem hajtja végre a biztonsági ellenőrzéseket a rich text környezetben található hiperlinkeken. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »