int(1304)

Boletines de Vulnerabilidades


Actualización de Seguridad para Mac OS X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Mac OS X v10.3.7
Mac OS X Server v10.3.7
Mac OS X v10.2.8
Mac OS X Server v10.2.8

Descripción

Se ha publicado una actualización de seguridad para Mac OS X. Esta actualización soluciona múltiples vulnerabilidades en múltiples componentes.

- CAN-2004-0125: Vulnerabilidad en los comandos "at" que puede provocar una escalada de privilegios por parte de un atacante local.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7

- CAN-2005-0126: Vulnerabilidad de desbordamiento de búfer en la zona de heap en el componente ColorSync.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8

- CAN-2004-0989: Vulnerabilidades de desbordamiento de búfer en la librería libxml2.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7

- CAN-2005-0127: Vulnerabilidad en el componente Mail permite que los mensajes de email enviados desde un host puedan ser identificados.
Versiones afectadas: Mac OS X v10.3.7 Client, Mac OS X Server v10.3.7

- CAN-2003-0860, CAN-2003-0863, CAN-2004-0594, CAN-2004-0595, CAN-2004-1018, CAN-2004-1019, CAN-2004-1020, CAN-2004-1063, CAN-2004-1064, CAN-2004-1065: Múltiples vulnerabilidades en PHP que pueden llegar a permitir la ejecución remota de código o la provocación de una denegación de servicio de forma remota.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8

- CAN-2004-1314: Una vulnerabilidad en la propiedad "Bloquear Ventanas Emergentes" de Safari permite que puedan aparecer ventanas emergentes como si fueran de un sitio seguro.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8

- CAN-2004-1036: Una vulnerabilidad de Cross-Site Scripting en SquirrelMail.
Versiones afectadas: Mac OS X Server 10.3.7

Solución



Actualización de software

Apple
Mac OS X 10.2.8 Client
http://www.apple.com/support/downloads/securityupdate2005001macosx1028client.html
Mac OS X 10.2.8 Server
http://www.apple.com/support/downloads/securityupdate2005001macosx1028server.html
Mac OS X 10.3.7 Client
http://www.apple.com/support/downloads/securityupdate2005001macosx1037client.html
Mac OS X 10.3.7 Server
http://www.apple.com/support/downloads/securityupdate2005001macosx1037server.html

Identificadores estándar

Propiedad Valor
CVE CAN-2005-0125
CAN-2005-0126
CAN-2004-0989
CAN-2005-0127
CAN-2003-0860
CAN-2003-0863
CAN-2004-0594
CAN-2004-0595
CAN-2004-1018
CAN-2004-1019
CAN-2004-1020
CAN-2004-1063
CAN-2004-1064
CAN-2004-1065
CAN-2004-1314
CAN-2004-1036
BID

Recursos adicionales

Security Update 2005-001 for Mac OS X
http://docs.info.apple.com/article.html?artnum=300770

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-01-26
Ministerio de Defensa
CNI
CCN
CCN-CERT