Apple Mac termékek több sebezhetősége

CH azonosító

CH-39

Felfedezés dátuma

2005.08.16.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X
Mac OS X Server
Safari

Érintett verziók

Apple Mac OS X Server 10.3.9, 10.4.2
Apple Mac OS X 10.3.9, 10.4.2
Apple Safari

Összefoglaló

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

Leírás

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

  1. Egy puffer túlcsordulás az Apple Mac OS X Directory szolgáltatás igazolási folyamatában, amit kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  2. Apple Mac OS X Server servermgrd tartalmaz egy meghatározatlan puffer túlcsordulási hibát az igazolás kezelési rutinokban. A sebezhetőséget kihasználva tetszőleges kódot lehet távolról futtatni.
  3. Az Apple Mac OS X rich text állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  4. Az Apple Mac OS X Microsoft Word állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  5. Az Apple Mac OS X WebKit és Safari biztonsági beállításait meg lehet kerülni. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  6. Az Apple Safari nem hajtja végre a biztonsági ellenőrzéseket a rich text környezetben található hiperlinkeken. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
Tovább a sérülékenységekhez »