int(2206)

Vulnerability Bulletins


Denegación de servicio debido a llamada a sistema no documentada en Mac OS X

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Mac OS X < 10.4.5

Description

Se ha descubierto una vulnerabilidad en Mac OS X versión anterior a 10.4.5. La vulnerabilidad reside en una llamada a sistema del kernel no documentada.

Un atacante local podría causar una denegación de servicio.

Solution



Actualización de software

Apple
Mac OS X Server 10.4.5
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09640&cat=1&platform=osx&method=sa/MacOSXSvrBaseUpd10.4.5.dmg
Mac OS X 10.4.5 Combo
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09641&cat=1&platform=osx&method=sa/MacOSXUpdCombo10.4.5PPC.dmg
Mac OS X 10.4.5
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09642&cat=1&platform=osx&method=sa/MacOSXUpd10.4.5PPC.dmg
Mac OS X 10.4.5 / Intel
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09733&cat=1&platform=osx&method=sa/MacOSXUpd10.4.5Intel.dmg

Standar resources

Property Value
CVE CVE-2006-0382
BID

Other resources

Apple Security Update (Mac OS X 10.4.5)
http://docs.info.apple.com/article.html?artnum=303290

Version history

Version Comments Date
1.0 Aviso emitido 2006-02-16
Ministerio de Defensa
CNI
CCN
CCN-CERT