Borrado no autorizado de ficheros en MacOS X 10.2.3 y anteriores
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Integridad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
Apple Mac OS X < 10.2.4 |
Descripción
|
Se ha descubierto una vulnerabilidad en el modo de manejo de la variable de entorno "TruBlueEnvironment" en MacOS X 10.2.3 y versiones anteriores.
Esta vulnerabilidad podría permitir que un usuario local crease o sobreescribiese ficheros con privilegios de administrador. |
Solución
|
Actualización de software
Actualice MacOS X a la versión 10.2.4
Desde MacOS X 10.2.3
http://docs.info.apple.com/article.html?artnum=70167
Desde MacOS X 10.2, 10.2.1 ó 10.2.2
http://docs.info.apple.com/article.html?artnum=70168 |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0049
CAN-2003-0088 |
BID |
NULL |
Recursos adicionales
|
Apple security advisory APPLE-SA-2003-02-14
http://docs.info.apple.com/article.html?artnum=61798 |