int(1844)

Vulnerability Bulletins


Múltiples vulnerabilidades en Mac OS X

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Mac OS X 10.3.9
Mac OS X 10.4.2

Description

Se han descubierto múltiples vulnerabilidades en Mac OS X 10.3.9 y Mac OS X 10.4.2. Las vulnerabilidades son descritas a continuación:

- CAN-2005-2747: Se ha descubierto un desbordamiento de búfer en ImageIO que podría permitir la ejecución de código arbitrario mediante una imagen GIF especialmente diseñada al ser abierta por el usuario desde WebCore o Safari.

- CAN-2005-2746: Un error en Mail.app al procesar reglas de respuesta automática puede causar que se genere un mensaje de respuesta automática que incluya una copia en formato texto de un mensaje encriptado, lo que revelaría cierta información sensible.

- CAN-2005-2745: Un error en Mail.app cuando se usa Kerberos 5 para la autenticación SMTP podría causar que partes de la memoria del sistema se añadan a un mensaje, lo que revelaría cierta información sensible.

- CAN-2005-2748: "malloc" crea ficheros de diagnostico de forma insegura cuando la variable de entorno "MallocLogFile" registra el debugging de la asignación de memoria de aplicaciones. Esto puede ser explotado por atacantes locales para crear o sobrescribir ficheros arbitrarios.

- CAN-2005-2744: Se ha descubierto un desbordamiento de búfer en QuickDraw Manager que podría permitir a un atacante remoto la ejecución de código arbitrario en el sistema del usuario mediante un fichero PICT especialmente diseñado al ser visionado por el usuario desde Safari, Mail, o Finder.

- CAN-2005-2743: Se ha descubierto un error de validación en las extensiones de Java incorporadas en QuickTime <= 6.52. La vulnerabilidad podría ser explotada por applets no confiables para realizar llamadas a funciones de librerías del sistema. Esta vulnerabilidad no afecta a QuickTime 7 o posteriores, o Mac OS X v10.4 o posteriores.

- CAN-2005-1992: Se ha descubierto una vulnerabilidad en Ruby que podría ser explotada por atacantes remotos para traspasar ciertas restricciones de seguridad. Esta vulnerabilidad no afecta a OS X v10.4.

- CAN-2005-2524: Un error de validación en Safari al renderizar archivos Web podría permitir a un sitio web malicioso ejecutar comandos HTML y código script en la sesión del navegador del cliente en el contexto de otro sitio web.

- CAN-2005-2742: Un error en SecurityAgent podría hacer que el botón "Switch User..." fuera mostrado incluso cuando la opción "Enable fast user switching" ha sido desactivada. Un atacante local podría acceder al escritorio del usuario sin autenticarse incluso si la opción "Require password to wake this computer from sleep or screen saver" está activada.

- CAN-2005-2741: Un error de validación en los servicios de autorización "securityd" podría permitir a atacantes sin privilegios adquirir ciertos permisos que solo deberían ser disponibles para administradores.

Solution



Actualización de software

Apple
Mac OS X 10.3.9
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=08249&cat=1&platform=osx&method=sa/SecUpd2005-008Pan.dmg
Mac OS X 10.4.2
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=08254&cat=1&platform=osx&method=sa/SecUpd2005-008Ti.dmg

Standar resources

Property Value
CVE CAN-2005-1992
CAN-2005-2524
CAN-2005-2741
CAN-2005-2742
CAN-2005-2743
CAN-2005-2744
CAN-2005-2745
CAN-2005-2746
CAN-2005-2747
CAN-2005-2748
BID

Other resources

Security Update (2005-008)
http://docs.info.apple.com/article.html?artnum=302413

Version history

Version Comments Date
1.0 Aviso emitido 2005-09-29
Ministerio de Defensa
CNI
CCN
CCN-CERT