int(1696)

Vulnerability Bulletins


Apple actualiza a Mac OS X v10.4.2

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Mac OS X v10.4
Mac OS X Server v10.4

Description

Apple ha publicado la versión 10.4.2 de Mac OS X. Esta nueva versión soluciona las siguientes vulnerabilidades:

- CAN-2005-2194: Vulnerabilidad en el manejo de paquetes TCP/IP especialmente diseñados podría permitir a un atacante remoto provocar una situación de denegación de servicio.

- CAN-2005-1333: Vulnerabilidad en Dashboard podría permitir a un atacante remoto instalar widgets que sobrescriban los widgets proporcionados por Apple.

Solution



Actualización de software

Apple
Mac OS X Update 10.4.2 Combo
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=07270&platform=osx&method=sa/MacOSXUpdateCombo10.4.2.dmg
Mac OS X Update 10.4.2
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=07267&platform=osx&method=sa/MacOSXUpdate10.4.2.dmg
Mac OS X Server 10.4.2 Combo
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=07273&platform=osx&method=sa/MacOSXSrvrUpdCombo10.4.2.dmg

Standar resources

Property Value
CVE CAN-2005-2194
CAN-2005-1333
BID

Other resources

Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=301948

Version history

Version Comments Date
1.0 Aviso emitido 2005-07-13
Ministerio de Defensa
CNI
CCN
CCN-CERT