int(1535)

Vulnerability Bulletins


Desbordamiento de búfer en iSync

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software iSync 1.5 / Mac OS X v10.2.8
iSync 1.5 / Mac OS X v10.3.x

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la versión 1.5 de iSync sobre las versiones 10.2.8 y 10.3.x de Mac OS X. La vulnerabilidad reside en el manejo de los parámetros "-v" y "-a" por parte de la herramienta instalada setuid mRouter.

La explotación de esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario con privilegios de root.

Solution



Actualización de software

Apple
iSync
http://www.apple.com/support/downloads/securityupdate2005004.html

Standar resources

Property Value
CVE CAN-2005-0193
BID

Other resources

Apple Security Update 2005-004
http://docs.info.apple.com/article.html?artnum=301326

Version history

Version Comments Date
1.0 Aviso emitido 2005-04-20
Ministerio de Defensa
CNI
CCN
CCN-CERT