int(3680)

Boletines de Vulnerabilidades


Error en la actualización de seguridad Security Update 2007-009 de Apple Mac OS

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Interrupcion del Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Apple Mac OS

Descripción

Se ha encontrado una vulnerabilidad en Safari cuando se ejecuta en sistemas Apple Mac OS. La vulnerabilidad reside en un error introducido por la actualización de seguridad Security Update 2007-009.

Un atacante remoto podría causar una terminación inesperada del programa cuando se exploran ciertos lugares web.

Solución



Actualización de software

Apple
Security Update 2007-009 1.1 (10.4.11 Universal)
http://www.apple.com/support/downloads/securityupdate20070091110411universal.html
Security Update 2007-009 1.1 (10.4.11 PPC)
http://www.apple.com/support/downloads/securityupdate20070091110411ppc.html
Security Update 2007-009 1.1 (10.5.1)
http://www.apple.com/support/downloads/securityupdate2007009111051.html

Identificadores estándar

Propiedad Valor
CVE CVE-2007-5855
BID 26910

Recursos adicionales

Apple Security Update (307224)
http://docs.info.apple.com/article.html?artnum=307224

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-01-03
1.1 CVE añadido, BID añadido, XF añadido 2008-08-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT