Összefoglaló
Az Apple kiadott egy javítást a Mac OS X operációs rendszerhez, amely több sérülékenységet javít.
Leírás
Az Apple kiadott egy javítást a Mac OS X operációs rendszerhez, amely több sérülékenységet javít.
- Az AppKit-ben, a Cocoa alkalmazások által használt helyesírás ellenőrzőben lévő határhiba kihasználható puffer túlcsordulás előidézéséhez.
A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé. - Az Application Firewall-ban lévő időzítési hiba bizonyos szabályok inaktivitását eredményezheti újraindítás után.
- Az AFP Serverben lévő hozzáférési vezérlési hiba kihasználható AFP megosztások felcsatolását teheti lehetővé vendégként, annak ellenére, hogy az le van tiltva.
- Az AFP Serverben, a megosztási útvonal ellenőrzésben hiba van, amely kihasználható könyvtár bejárásos támadás lefolytatásához, azaz a “nobody” felhasználó fájljaihoz való teljes hozzáféréshez.
- Az Apache-ban lévő hiba kihasználható bizonyos biztonsági korlátozások megkerüléséhez.
- A ClamaAV-ban lévő konfigurációs hiba kihasználható a vírus definíciós frissítések megakadályozásához.
- A QDM2 és QDMC által kódolt audio tartalmak kezelésekor jelentkező két határhiba kihasználható memória kezelési hiba előidézéséhez. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- H.263 kódolású filmek lejátszásakor jelentkező hiba kihasználható halom alapú puffer túlcsordulás előidézéséhez. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- Az “.ibplugin” és “.url” CoreType hiányos ellenőrzése nem biztonságos tartalom megnyitása esetén, elmaradhat az előzetes figyelmeztetés, pl. Safarin keresztül. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- Az “lppasswd” CUPS alkalmazásban lévő hiba kihasználható emelt szintű jogosultság szerzéséhez.
- A curl alkalmazásban, X.509 tanúsítvány mezők feldolgozásakor hiba jelentkezik, amely kihasználható hamisításos támadás lefolytatásához.
- A curl szoftverben lévő HTTP “Location” kezelési hiba kihasználható tetszőleges parancs futtatásához.
- A Cyrus IMAP-ban lévő Sieve szkript kezelésekor jelentkező határhiba kihasználható tetszőleges kód futtatásához.
- A Cyrus SASL autentikációs moduljában lévő határhiba kihasználható tetszőleges kód futtatásához.
- A DesktopServices-ben lévő hiba kihasználható a Finderből történő másolás esetén, hogy a másolat egy másik felhasználó tulajdonába kerül.
- A DesktopServices-ben lévő hiba kihasználható, hogy mentés esetén, a mentett állomány egy rosszindulatú megosztásban kerül elhelyezésre. Pl. preparált URL-re kattintással, alapértelmezett mentési panel módosítással stb.
- A Disk Images komponensben lévő, bzip2 tömörített lemezek kezelésekor jelentkező hiba kihasználható memória kezelési hiba előidézéséhez, egy preparált lemezkép felcsatolásával. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- A Disk Images komponensben lévő tervezési hiba kihasználható képfájlok megnyitáshoz, annak megjelenítése helyett. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- A Directory Services-ben lévő rekord kezelési hiba kihasználható emelt szintű jogosultság szerzéséhez.
- Kerberos autentikációval beállított Dovecot-ban lévő hozzáférés vezérlési hiba jelentkezik, amely előidézhet többek között olyan jelenséget is, hogy a felhasználó akkor is megkapja a levelet, amikor az tiltva van az SACL (Service Access Control List) listában.
- Az Event Monitorban lévő DNS névfeloldás kezelési hiba kihasználható, tetszőleges hosztok a tűzfal feketelistájához történő hozzáadásával.
- Az alapértelmezett FreeRADIUS konfigurációban lévő hiba lehető teszi EAP-TLS használatát egy tetszőleges érvényes tanúsítvánnyal történő autentikációhoz.
- Az FTP Serverben lévő bevitel ellenőrzési hiba kihasználható könyvtár bejárásos támadás lefolytatásához.
- Az iChat szerverben, a jabberd-ben lévő SASL egyeztetéses hiba kihasználható szolgáltatás megtagadás előidézéséhez.
- Az iChat szerverben lévő tervezési hiba kihasználható csak bizonyos üzenetek naplózásához.
- Az iChat Serverben lévő nem részletezett határhiba és a use-after-free típusú hiba kihasználható memória kezelési hiba vagy verem túlcsordulás előidézéséhez. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- Az JP2 képek feldolgozásakor az ImageIO-ban hiba jelentkezik, amely kihasználható halom alapú puffer túlcsordulás előidézéséhez. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- BMP és TIFF képek feldolgozásakor az ImageIO-ban hiba jelentkezik, amely kihasználható bizonyos információk a böngésző memóriájából történő kiszivárogtatásához vagy memória kezelési hiba előidézéséhez.
- Az Image RAW-ban, NEF és PEF képek kezelésekor jelentkező két hiba kihasználható puffer túlcsordulás előidézéséhez. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- A Libsystem-ben lévő hiba kihasználható puffer túlcsordulás előidézéséhez. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- A Mail-ben lévő hibát, egy, már törölt profilhoz hozzárendelt szabályok további érvényessége okozza.
- Egy logikai hiba a Mail-ben azon titkosítási engedélyek kezelésekor, ahol többszörös engedélyek vonatkoznak egy címzetthez, felhasználható a kimenő levelek titkosításának meggyengítésére.
- Különböző sérülékenységek a Mailman-ben kihasználhatóak script befecskendezéses támadások végrehajtására.
- Különböző sérülékenységek vannak az ajándék MySql csomagban.
- Egy hiba van az OS Services-ben amikor a SFLServer csoport “wheel”-el fut és a felhasználó “home” könyvtáraihoz fér hozzá. A sikeres kihasználás lehetővé teszi, hogy rosszindulatú helyi felhasználók kiemelt jogosultságokhoz jussanak.
- Egy hiba a Password Server-ben kihasználható lejárt jelszóval történő bejelentkezésre.
- Különböző versenyhelyzet hibák vannak a perl ajándék verziójában.
- Különböző sérülékenységek vannak az ajándék PHP csomagban.
- Egy hiba a Podcast Producer-ben eredményezheti a hozzáférési korlátozások eltávolítását amikor felülírja a Podcast Composer munkamenetet.
- Egy hiba a Preferences hálózati rendszerhozzáférés korlátozások kezelésekor kihasználható ezen korlátok megkerülésére.
- Egy hiba a PS Normalizerben, amikor PostScript fájlokat elemez kihasználható verem túlcsordulás okozására.
- Több sérülékenység a QuickTime a H.261, H.263, H.264, RLE, M-JPEG, Sorenson, FlashPix, FLC, és MPEG kódolású videók kezelésekor kihasználható a memória megfertőzésére, vagy halom alapú puffer túlcsordulás okozására. A sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.
- Különböző sérülékenységek vannak az ajándék Ruby csomagban.
- Egy megjelenítési hiba a Server Admin-ban kihasználható anonim információk kinyerésére az Open Directory-ból, még akkor is ha a “Require authenticated binding between directory and clients” beállítás engedélyezve van.
- Egy hiba a Server Admin-ban az “admin” csoport tagjainak a szerverhez való csatlakozásra képernyő megosztás használatával.
- Egy hiba az SMB-ben kihasználható szolgáltatás megtagadás (DoS) okozására.
- Különböző sérülékenységek vannak az ajándék Tomcat csomagban.
- Egy ismeretlen mutató hiba van az unzip-ben, amikor az zip fájlokat csomagol ki.
- Különböző sérülékenységek vannak az ajándék vim csomagban.
- Egy hiba a Wiki Server-ben kihasználható bizalmas információk megszerzésére aktív tartalom (pl. Java appletek) feltöltésének segítségéve.
- Egy hiba a Wiki Server-ben kihasználható weblog készítési korlátozások megszegésére.
- Különböző sérülékenységek vannak az ajándék libpng és xterm in X11 csomagokban.
- Egy megjelenítési hiba a xar-ben, amikor a csomagok aláírását ellenőrzi eredményezheti többszörös csomag engedélyezett megjelenítését.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
SECUNIA 39158