int(3591)

Boletines de Vulnerabilidades


Ejecución de código arbitrario en el componente NFS de Apple Mac OS X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado Apple Mac OS X 10.4 <= 10.4.10

Descripción

Se ha encontrado una vulnerabilidad en el componente NFS de Apple Mac OS X de la versión 10.4 a la 10.4.10. La vulnerabilidad reside en un error no especificado.

Un atacante local podría ejecutar código arbitrario mediante un paquete AUTH_UNIX RPC.

Solución



Actualización de software

Apple
Security Update 2007-008 (10.3.9 Client)
http://www.apple.com/support/downloads/securityupdate20070081039client.html
Security Update 2007-008 (10.3.9 Server)
http://www.apple.com/support/downloads/securityupdate20070081039server.html

Identificadores estándar

Propiedad Valor
CVE CVE-2007-4690
BID 26444

Recursos adicionales

Apple Security Update (307041)
http://docs.info.apple.com/article.html?artnum=307041

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-11-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT