Apple Mac OS X Safari parancs futtatási sérülékenysége

CH azonosító

CH-51

Felfedezés dátuma

2006.02.21.

Súlyosság

Közepes

Érintett rendszerek

Apple
Safari

Érintett verziók

Apple Safari

Összefoglaló

Az Apple Safari nem helyesen határozza meg a fájlok megbízhatóságát, lehetővé téve a távoli, jogosulatlan támadónak tetszőleges parancs vagy kód lefuttatását.

Leírás

Az Apple Safari nem helyesen határozza meg a fájlok megbízhatóságát, lehetővé téve a távoli, jogosulatlan támadónak tetszőleges parancs vagy kód lefuttatását.

Az Apple Safari az Apple Mac OS X-re írt web böngésző. A Safari alapértelmezett konfigurációja lehetővé teszi a biztonságosnak ítélt fájlok letöltés utáni automatikus megnyitását. Ez az alapértelmezett beállítás és a Safari és az OS X következetlensége a fájlok biztonságosságának megítélésében oda vezet, hogy a Safari tetszőleges shell parancsot lefuttat a speciálisan erre a célra készített web oldal megtekintése után.

Megoldás

Tiltsa le a biztonságos fájlok letöltés utáni automatikus megnyitását!

Hivatkozások

US-CERT 999708
CVE-2006-0848 - NVD CVE-2006-0848
Egyéb referencia: www.us-cert.gov
Gyártói referencia: www.apple.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »