int(1304)

Vulnerability Bulletins


Actualización de Seguridad para Mac OS X

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Mac OS X v10.3.7
Mac OS X Server v10.3.7
Mac OS X v10.2.8
Mac OS X Server v10.2.8

Description

Se ha publicado una actualización de seguridad para Mac OS X. Esta actualización soluciona múltiples vulnerabilidades en múltiples componentes.

- CAN-2004-0125: Vulnerabilidad en los comandos "at" que puede provocar una escalada de privilegios por parte de un atacante local.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7

- CAN-2005-0126: Vulnerabilidad de desbordamiento de búfer en la zona de heap en el componente ColorSync.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8

- CAN-2004-0989: Vulnerabilidades de desbordamiento de búfer en la librería libxml2.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7

- CAN-2005-0127: Vulnerabilidad en el componente Mail permite que los mensajes de email enviados desde un host puedan ser identificados.
Versiones afectadas: Mac OS X v10.3.7 Client, Mac OS X Server v10.3.7

- CAN-2003-0860, CAN-2003-0863, CAN-2004-0594, CAN-2004-0595, CAN-2004-1018, CAN-2004-1019, CAN-2004-1020, CAN-2004-1063, CAN-2004-1064, CAN-2004-1065: Múltiples vulnerabilidades en PHP que pueden llegar a permitir la ejecución remota de código o la provocación de una denegación de servicio de forma remota.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8

- CAN-2004-1314: Una vulnerabilidad en la propiedad "Bloquear Ventanas Emergentes" de Safari permite que puedan aparecer ventanas emergentes como si fueran de un sitio seguro.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8

- CAN-2004-1036: Una vulnerabilidad de Cross-Site Scripting en SquirrelMail.
Versiones afectadas: Mac OS X Server 10.3.7

Solution



Actualización de software

Apple
Mac OS X 10.2.8 Client
http://www.apple.com/support/downloads/securityupdate2005001macosx1028client.html
Mac OS X 10.2.8 Server
http://www.apple.com/support/downloads/securityupdate2005001macosx1028server.html
Mac OS X 10.3.7 Client
http://www.apple.com/support/downloads/securityupdate2005001macosx1037client.html
Mac OS X 10.3.7 Server
http://www.apple.com/support/downloads/securityupdate2005001macosx1037server.html

Standar resources

Property Value
CVE CAN-2005-0125
CAN-2005-0126
CAN-2004-0989
CAN-2005-0127
CAN-2003-0860
CAN-2003-0863
CAN-2004-0594
CAN-2004-0595
CAN-2004-1018
CAN-2004-1019
CAN-2004-1020
CAN-2004-1063
CAN-2004-1064
CAN-2004-1065
CAN-2004-1314
CAN-2004-1036
BID

Other resources

Security Update 2005-001 for Mac OS X
http://docs.info.apple.com/article.html?artnum=300770

Version history

Version Comments Date
1.0 Aviso emitido 2005-01-26
Ministerio de Defensa
CNI
CCN
CCN-CERT