Boletines de Vulnerabilidades |
Actualización de seguridad OS X Server v2.2.1 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Versiones anteriores a OS X Server v2.2.1 |
Descripción |
|
|
Apple ha publicado la disponibilidad de OS X Server v2.2.1 que corrige tres vulnerabilidades. Las dos primeras vulnerabilidades permiten a un atacante remoto ejecutar código arbitrario. Esto se debe a un problema de casting de tipos en parámetros XML de Ruby on Rails. Ambas vulnerabilidades se mitigaban mediante la inhabilitación de lso parámetros XML en la implementación de Rails usada por el Profile Manager, y por el Wiki Server respectivamente. La otra vulnerabilidad permite a un atacante remoto ejecutar código arbitrario, pero el problema de casting de tipos se encuentra en la información JSON. Esto se mitigaba previamente usando JSONGem para el parseo de JSON. |
|
Solución |
|
|
Apple recomienda actualizar las plataformas afectadas. http://support.apple.com/kb/HT1222 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2013-0156 CVE-2013-0333 |
| BID | |
Recursos adicionales |
|
|
Apple: http://support.apple.com/kb/HT5644 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-06 |














