Vulnerability Bulletins |
Desbordamiento de búfer en iSync |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Compromiso Root |
Dificulty | Principiante |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software |
iSync 1.5 / Mac OS X v10.2.8 iSync 1.5 / Mac OS X v10.3.x |
Description |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la versión 1.5 de iSync sobre las versiones 10.2.8 y 10.3.x de Mac OS X. La vulnerabilidad reside en el manejo de los parámetros "-v" y "-a" por parte de la herramienta instalada setuid mRouter. La explotación de esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario con privilegios de root. |
|
Solution |
|
Actualización de software Apple iSync http://www.apple.com/support/downloads/securityupdate2005004.html |
|
Standar resources |
|
Property | Value |
CVE | CAN-2005-0193 |
BID | |
Other resources |
|
Apple Security Update 2005-004 http://docs.info.apple.com/article.html?artnum=301326 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2005-04-20 |