Apple Mac termékek több sebezhetősége

CH azonosító

CH-39

Felfedezés dátuma

2005.08.16.

Súlyosság

Magas

Érintett rendszerek

Apple
Mac OS X
Mac OS X Server
Safari

Érintett verziók

Apple Mac OS X Server 10.3.9, 10.4.2
Apple Mac OS X 10.3.9, 10.4.2
Apple Safari

Összefoglaló

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

Leírás

Az Apple kiadott egy biztonsági frissítést a Mac OS X, Mac OS X Server, Safari webböngésző és más termékekhez. A legsúlyosabb hiba tetszőleges kód futtatását teszi lehetővé. Más hibákat kihasználva biztonsági előírások kerülhetők meg és szolgáltatás megtagadás idézhető elő.

  1. Egy puffer túlcsordulás az Apple Mac OS X Directory szolgáltatás igazolási folyamatában, amit kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  2. Apple Mac OS X Server servermgrd tartalmaz egy meghatározatlan puffer túlcsordulási hibát az igazolás kezelési rutinokban. A sebezhetőséget kihasználva tetszőleges kódot lehet távolról futtatni.
  3. Az Apple Mac OS X rich text állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  4. Az Apple Mac OS X Microsoft Word állományokat kezelő komponensében van egy puffer túlcsordulásos hiba.
  5. Az Apple Mac OS X WebKit és Safari biztonsági beállításait meg lehet kerülni. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.
  6. Az Apple Safari nem hajtja végre a biztonsági ellenőrzéseket a rich text környezetben található hiperlinkeken. Ezt kihasználva egy távoli támadó tetszőleges kódot futtathat egy érintett gépen.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »