int(3591)

Vulnerability Bulletins


Ejecución de código arbitrario en el componente NFS de Apple Mac OS X

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Apple Mac OS X 10.4 <= 10.4.10

Description

Se ha encontrado una vulnerabilidad en el componente NFS de Apple Mac OS X de la versión 10.4 a la 10.4.10. La vulnerabilidad reside en un error no especificado.

Un atacante local podría ejecutar código arbitrario mediante un paquete AUTH_UNIX RPC.

Solution



Actualización de software

Apple
Security Update 2007-008 (10.3.9 Client)
http://www.apple.com/support/downloads/securityupdate20070081039client.html
Security Update 2007-008 (10.3.9 Server)
http://www.apple.com/support/downloads/securityupdate20070081039server.html

Standar resources

Property Value
CVE CVE-2007-4690
BID 26444

Other resources

Apple Security Update (307041)
http://docs.info.apple.com/article.html?artnum=307041

Version history

Version Comments Date
1.0 Aviso emitido 2007-11-21
Ministerio de Defensa
CNI
CCN
CCN-CERT