Érintett rendszerek
AppleMac OS X
Mac OS X Server
Safari
Érintett verziók
Apple Mac OS X Server 10.3.9, 10.4.2
Apple Mac OS X 10.3.9, 10.4.2
Apple Safari
Összefoglaló
Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.
Leírás
Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.
- Egy puffer túlcsordulás az Apple Mac OS X Directory szolgáltatás igazolási folyamatában, amit kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
- Apple Mac OS X Server servermgrd tartalmaz egy meghatározatlan puffer túlcsordulási hibát az igazolás kezelési rutinokban. A sebezhetőséget kihasználva tetszőleges kódot lehet távolról futtatni.
- Az Apple Mac OS X rich text állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
- Az Apple Mac OS X Microsoft Word állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
- Az Apple Mac OS X WebKit és Safari biztonsági beállításait meg lehet kerülni. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
- Az Apple Safari nem hajtja végre a biztonsági ellenőrzéseket a rich text környezetben található hiperlinkeken. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Race condition (Versenyhelyzet)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CAN-2005-2501 - NVD CAN-2005-2501
CAN-2005-2518 - NVD CAN-2005-2518
CAN-2005-2507 - NVD CAN-2005-2507
Gyártói referencia: docs.info.apple.com
CAN-2005-2502 - NVD CAN-2005-2502
CAN-2005-2522 - NVD CAN-2005-2522
CAN-2005-2516 - NVD CAN-2005-2516
US-CERT 913820
US-CERT 461412
US-CERT 435188
US-CERT 172948
US-CERT 420316
US-CERT 709220