Vulnerability Bulletins |
Actualización de Seguridad para Mac OS X |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Avanzado |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software |
Mac OS X v10.3.7 Mac OS X Server v10.3.7 Mac OS X v10.2.8 Mac OS X Server v10.2.8 |
Description |
|
Se ha publicado una actualización de seguridad para Mac OS X. Esta actualización soluciona múltiples vulnerabilidades en múltiples componentes. - CAN-2004-0125: Vulnerabilidad en los comandos "at" que puede provocar una escalada de privilegios por parte de un atacante local. Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7 - CAN-2005-0126: Vulnerabilidad de desbordamiento de búfer en la zona de heap en el componente ColorSync. Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8 - CAN-2004-0989: Vulnerabilidades de desbordamiento de búfer en la librería libxml2. Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7 - CAN-2005-0127: Vulnerabilidad en el componente Mail permite que los mensajes de email enviados desde un host puedan ser identificados. Versiones afectadas: Mac OS X v10.3.7 Client, Mac OS X Server v10.3.7 - CAN-2003-0860, CAN-2003-0863, CAN-2004-0594, CAN-2004-0595, CAN-2004-1018, CAN-2004-1019, CAN-2004-1020, CAN-2004-1063, CAN-2004-1064, CAN-2004-1065: Múltiples vulnerabilidades en PHP que pueden llegar a permitir la ejecución remota de código o la provocación de una denegación de servicio de forma remota. Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8 - CAN-2004-1314: Una vulnerabilidad en la propiedad "Bloquear Ventanas Emergentes" de Safari permite que puedan aparecer ventanas emergentes como si fueran de un sitio seguro. Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8 - CAN-2004-1036: Una vulnerabilidad de Cross-Site Scripting en SquirrelMail. Versiones afectadas: Mac OS X Server 10.3.7 |
|
Solution |
|
Actualización de software Apple Mac OS X 10.2.8 Client http://www.apple.com/support/downloads/securityupdate2005001macosx1028client.html Mac OS X 10.2.8 Server http://www.apple.com/support/downloads/securityupdate2005001macosx1028server.html Mac OS X 10.3.7 Client http://www.apple.com/support/downloads/securityupdate2005001macosx1037client.html Mac OS X 10.3.7 Server http://www.apple.com/support/downloads/securityupdate2005001macosx1037server.html |
|
Standar resources |
|
Property | Value |
CVE |
CAN-2005-0125 CAN-2005-0126 CAN-2004-0989 CAN-2005-0127 CAN-2003-0860 CAN-2003-0863 CAN-2004-0594 CAN-2004-0595 CAN-2004-1018 CAN-2004-1019 CAN-2004-1020 CAN-2004-1063 CAN-2004-1064 CAN-2004-1065 CAN-2004-1314 CAN-2004-1036 |
BID | |
Other resources |
|
Security Update 2005-001 for Mac OS X http://docs.info.apple.com/article.html?artnum=300770 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2005-01-26 |