int(2300)

Boletines de Vulnerabilidades


Salto de restricción de contraseña en sistemas Mac OS X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Mac OS X < v10.4.6

Descripción

Se ha descubierto una vulnerabilidad en sistemas Intel-Macintosh. La vulnerabilidad reside en un error en la funcionalidad de contraseña del firmware.

Un atacante con acceso físico podría saltarse la protección de contraseña y acceder al modo "single user".

Solución



Actualización de software

Apple
Mac OS X Server 10.4.6 Combo
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10035&cat=1&platform=osx&method=sa/MacOSXSrvrUpdCombo10.4.6.dmg
Mac OS X Server 10.4.6
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10036&cat=1&platform=osx&method=sa/MacOSXServerUpdate10.4.6.dmg
Mac OS X 10.4.6 for Intel
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10149&cat=1&platform=osx&method=sa/MacOSXUpd10.4.6Intel.dmg
Mac OS X 10.4.6 for PPC
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10150&cat=1&platform=osx&method=sa/MacOSXUpd10.4.6PPC.dmg
Mac OS X 10.4.6 Combo for PPC
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10151&cat=1&platform=osx&method=sa/MacOSXUpdCombo10.4.6PPC.dmg
Mac OS X 10.4.6 Combo for Intel
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10152&cat=1&platform=osx&method=sa/MacOSXUpdCombo10.4.6Intel.dmg

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0401
BID

Recursos adicionales

Apple Security Update
http://docs.info.apple.com/article.html?artnum=303567

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-04-04
Ministerio de Defensa
CNI
CCN
CCN-CERT