int(488)

Boletines de Vulnerabilidades


Varias vulnerabilidades en Mac OS X 10.2.8 y versiones anteriores.

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Mac OS X versions 10.2.8 e inferiores

Descripción

Así, también se han descubierto serias vulnerabilidades en el sistema operativo Mac OS X versión 10.2.8 y anteriores.

Un usuario local con cuenta en el sistema puede:

Acceder a datos restringidos
Incrementar sus privilegios
Provocar la caída del sistema
Acceso a aplicaciones no autorizadas

Un usuario malicioso remotamente puede:

Recuperar información del sistema
Tener acceso a información de otros usuarios( ej. La contraseña del mail)

Detalles Técnicos

Las principales vulnerabilidades encontradas en Mac OS X versión 10.2.8 y anteriores, que son solucionadas con la llegada de Mac OS X 10.3 son las siguientes:

Los permisos de los archivos de aplicaciones como las usadas para montar imágenes de discos (DMG) o aplicaciones de terceros usados en Mac OS X. Éstos permiten a un usuario local conseguir acceso a todo los datos localizados en la imagen del disco o a los datos usados por las aplicaciones de terceros (CAN-2003-0876).

El sistema Debug de Mac OS X (deshabilitado por defecto). Éste permite a
usuarios locales por medio de ataques de enlaces simbólicos ganar privilegios de root sobre el sistema (CAN-2003-0877).

El servicio de "Compartición de Archivos Personales" (deshabilitado por defecto). Éste permite a usuarios locales por medio de ataques de enlaces simbólicos ganar privilegios de root sobre el sistema (CAN-2003-0878).

El sistema de comandos, permite a usuarios provocar una denegación se servicios (CAN-2003-0895).

La protección del panel de preferencias sobre Mac OS x. Ésta permite a un
usuario local no autorizado acceder a esta aplicación y modificar la configuración actual ( can-2003-0883).

Los paquetes TCP/IP (opción "timestamp") de el kernel de MAC OS X. Esto permite a un atacante remoto al sniffear el tráfico descubrir el tiempo que hace desde que el sistema ha sido puesto en marcha (CAN-2003-0882)

La característica de la Autentificación segura (MD 5) usada por el cliente de mail de Mac OSX. Esta permite a atacantes remotos, al sniffear el trafico de un sistema vulnerable, tener acceso a información de autentificación del mail en texto plano (CAN-2003-0881).

La función "Dock" ( función para acceder rápidamente a las aplicaciones)
sobre el sistema Mac OS X. Ésta permite a un usuario local no autorizado acceder a esta función (CAN-2003-0880).

Solución



Actualización de software

Mac OS X
Mac OS X 10.3
http://www.apple.com/macosx/

Identificadores estándar

Propiedad Valor
CVE CAN-2003-0876
CAN-2003-0877
CAN-2003-0878
CAN-2003-0895
CAN-2003-0883
CAN-2003-0882
CAN-2003-0881
CAN-2003-0880
CAN-2003-0386
BID

Recursos adicionales

Artículos de seguridad de apple
http://docs.info.apple.com/article.html?artnum=61798

Avisos de seguridad de @stake:
http://www.atstake.com/research/advisories/2003/a102803-2.txt
http://www.atstake.com/research/advisories/2003/a102803-1.txt
http://www.atstake.com/research/advisories/2003/a102803-3.txt

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-11-06
Ministerio de Defensa
CNI
CCN
CCN-CERT