Boletines de Vulnerabilidades |
Varias vulnerabilidades en Mac OS X 10.2.8 y versiones anteriores. |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | UNIX |
Software afectado | Mac OS X versions 10.2.8 e inferiores |
Descripción |
|
Así, también se han descubierto serias vulnerabilidades en el sistema operativo Mac OS X versión 10.2.8 y anteriores. Un usuario local con cuenta en el sistema puede: Acceder a datos restringidos Incrementar sus privilegios Provocar la caída del sistema Acceso a aplicaciones no autorizadas Un usuario malicioso remotamente puede: Recuperar información del sistema Tener acceso a información de otros usuarios( ej. La contraseña del mail) Detalles Técnicos Las principales vulnerabilidades encontradas en Mac OS X versión 10.2.8 y anteriores, que son solucionadas con la llegada de Mac OS X 10.3 son las siguientes: Los permisos de los archivos de aplicaciones como las usadas para montar imágenes de discos (DMG) o aplicaciones de terceros usados en Mac OS X. Éstos permiten a un usuario local conseguir acceso a todo los datos localizados en la imagen del disco o a los datos usados por las aplicaciones de terceros (CAN-2003-0876). El sistema Debug de Mac OS X (deshabilitado por defecto). Éste permite a usuarios locales por medio de ataques de enlaces simbólicos ganar privilegios de root sobre el sistema (CAN-2003-0877). El servicio de "Compartición de Archivos Personales" (deshabilitado por defecto). Éste permite a usuarios locales por medio de ataques de enlaces simbólicos ganar privilegios de root sobre el sistema (CAN-2003-0878). El sistema de comandos, permite a usuarios provocar una denegación se servicios (CAN-2003-0895). La protección del panel de preferencias sobre Mac OS x. Ésta permite a un usuario local no autorizado acceder a esta aplicación y modificar la configuración actual ( can-2003-0883). Los paquetes TCP/IP (opción "timestamp") de el kernel de MAC OS X. Esto permite a un atacante remoto al sniffear el tráfico descubrir el tiempo que hace desde que el sistema ha sido puesto en marcha (CAN-2003-0882) La característica de la Autentificación segura (MD 5) usada por el cliente de mail de Mac OSX. Esta permite a atacantes remotos, al sniffear el trafico de un sistema vulnerable, tener acceso a información de autentificación del mail en texto plano (CAN-2003-0881). La función "Dock" ( función para acceder rápidamente a las aplicaciones) sobre el sistema Mac OS X. Ésta permite a un usuario local no autorizado acceder a esta función (CAN-2003-0880). |
|
Solución |
|
Actualización de software Mac OS X Mac OS X 10.3 http://www.apple.com/macosx/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CAN-2003-0876 CAN-2003-0877 CAN-2003-0878 CAN-2003-0895 CAN-2003-0883 CAN-2003-0882 CAN-2003-0881 CAN-2003-0880 CAN-2003-0386 |
BID | |
Recursos adicionales |
|
Artículos de seguridad de apple http://docs.info.apple.com/article.html?artnum=61798 Avisos de seguridad de @stake: http://www.atstake.com/research/advisories/2003/a102803-2.txt http://www.atstake.com/research/advisories/2003/a102803-1.txt http://www.atstake.com/research/advisories/2003/a102803-3.txt |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2003-11-06 |