Obrir sessió
logo

DEFENSA DAVANT DE LES CIBERAMENACES

barra-separadora

Soporte de vulnerabilidades

Servicio de soporte de vulnerabilidadesAnálisis, notificación y seguimiento de aquellas vulnerabilidades más críticas, que impactan especialmente en las tecnologías empleadas en el sector público. El CCN-CERT trabajará en la recopilación y clasificación de las nuevas vulnerabilidades, realizando un análisis teórico y en laboratorio, cuando sea posible, de aquellas que por su criticidad lo requieran.

Se generarán documentos informativos o “abstracts” de dichas vulnerabilidades y se llevará a cabo un seguimiento de la evolución de la vulnerabilidad en Internet, alertando a los organismos ante cambios en la criticidad, aparición de parches, nuevas recomendaciones, constancia de explotaciones activas, etc.

Para inscribirse en este servicio o recibir más información, escribir al correo electrónico: soporte_acreditacion@ccn.cni.es

Abstracts:


Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Mac OS X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Mac OS X 10.3.9
Mac OS X 10.4.2

Descripción

Se han descubierto múltiples vulnerabilidades en Mac OS X 10.3.9 y Mac OS X 10.4.2. Las vulnerabilidades son descritas a continuación:

- CAN-2005-2747: Se ha descubierto un desbordamiento de búfer en ImageIO que podría permitir la ejecución de código arbitrario mediante una imagen GIF especialmente diseñada al ser abierta por el usuario desde WebCore o Safari.

- CAN-2005-2746: Un error en Mail.app al procesar reglas de respuesta automática puede causar que se genere un mensaje de respuesta automática que incluya una copia en formato texto de un mensaje encriptado, lo que revelaría cierta información sensible.

- CAN-2005-2745: Un error en Mail.app cuando se usa Kerberos 5 para la autenticación SMTP podría causar que partes de la memoria del sistema se añadan a un mensaje, lo que revelaría cierta información sensible.

- CAN-2005-2748: "malloc" crea ficheros de diagnostico de forma insegura cuando la variable de entorno "MallocLogFile" registra el debugging de la asignación de memoria de aplicaciones. Esto puede ser explotado por atacantes locales para crear o sobrescribir ficheros arbitrarios.

- CAN-2005-2744: Se ha descubierto un desbordamiento de búfer en QuickDraw Manager que podría permitir a un atacante remoto la ejecución de código arbitrario en el sistema del usuario mediante un fichero PICT especialmente diseñado al ser visionado por el usuario desde Safari, Mail, o Finder.

- CAN-2005-2743: Se ha descubierto un error de validación en las extensiones de Java incorporadas en QuickTime <= 6.52. La vulnerabilidad podría ser explotada por applets no confiables para realizar llamadas a funciones de librerías del sistema. Esta vulnerabilidad no afecta a QuickTime 7 o posteriores, o Mac OS X v10.4 o posteriores.

- CAN-2005-1992: Se ha descubierto una vulnerabilidad en Ruby que podría ser explotada por atacantes remotos para traspasar ciertas restricciones de seguridad. Esta vulnerabilidad no afecta a OS X v10.4.

- CAN-2005-2524: Un error de validación en Safari al renderizar archivos Web podría permitir a un sitio web malicioso ejecutar comandos HTML y código script en la sesión del navegador del cliente en el contexto de otro sitio web.

- CAN-2005-2742: Un error en SecurityAgent podría hacer que el botón "Switch User..." fuera mostrado incluso cuando la opción "Enable fast user switching" ha sido desactivada. Un atacante local podría acceder al escritorio del usuario sin autenticarse incluso si la opción "Require password to wake this computer from sleep or screen saver" está activada.

- CAN-2005-2741: Un error de validación en los servicios de autorización "securityd" podría permitir a atacantes sin privilegios adquirir ciertos permisos que solo deberían ser disponibles para administradores.

Solución



Actualización de software

Apple
Mac OS X 10.3.9
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=08249&cat=1&platform=osx&method=sa/SecUpd2005-008Pan.dmg
Mac OS X 10.4.2
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=08254&cat=1&platform=osx&method=sa/SecUpd2005-008Ti.dmg

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1992
CAN-2005-2524
CAN-2005-2741
CAN-2005-2742
CAN-2005-2743
CAN-2005-2744
CAN-2005-2745
CAN-2005-2746
CAN-2005-2747
CAN-2005-2748
BID NULL

Recursos adicionales

Security Update (2005-008)
http://docs.info.apple.com/article.html?artnum=302413

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-09-29
Tornar

Este sitio web utiliza cookies propias y de terceros para el correcto funcionamiento y visualización del sitio web por parte del usuario, así como la recogida de estadísticas. Si continúa navegando, consideramos que acepta su uso. Puede cambiar la configuración u obtener más información. Modificar configuración