Vulnerability Bulletins |
Múltiples vulnerabilidades en Mac OS X |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software | Mac OS X 10.4.8 |
Description |
|
Se han descubierto múltiples vulnerabilidades en Apple Mac OS X. Las vulnerabilidades son descritas a continuación. - CVE-2007-0197: Se ha descubierto una vulnerabilidad en Finder 10.4.6 para Apple Mac OS X 10.4.8. La vulnerabilidad reside en un error cuando maneja ciertos nombres en imágenes de disco DMG. Un atacante remoto podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un nombre largo de imagen de disco DMG que provocaría una corrupción de memoria. - CVE-2007-0614, CVE-2007-0710: Se ha descubierto una vulnerabilidad en la funcionalidad Bonjour en mDNSResponder, iChat 3.1.6 y en InstantMessage framework 428 en Apple Mac OS X 10.4.8. Un atacante remoto podría causar una denegación de servicio mediante atributos hash especialmente construidos en claves TXT. - CVE-2007-0021: Se ha descubierto una vulnerabilidad de formato de cadenas de caracteres en Apple iChat 3.1.6. Un atacante remoto podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante el formato de cadenas de caracteres en una URI. - CVE-2007-0023: Se ha descubierto una vulnerabilidad en la función "CFUserNotificationSendRequest()" en UserNotificationCenter.app de Apple Mac OS X 10.4.8 cuando se utiliza en combinación con diskutil. Un atacante local podría ganar privilegios mediante paquetes maliciosos en la librería InputManagers en el directorio home del usuario. |
|
Solution |
|
Actualización de software Apple Mac OS X (Universal) http://www.apple.com/support/downloads/securityupdate2007002universal.html Mac OS X (PPC) http://www.apple.com/support/downloads/securityupdate2007002ppc.html Mac OS X (Panther) http://www.apple.com/support/downloads/securityupdate2007002panther.html |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2007-0197 CVE-2007-0614 CVE-2007-0710 CVE-2007-0021 CVE-2007-0023 |
BID |
21980 22304 22146 |
Other resources |
|
Apple Security Update 2007-002 (305102) http://docs.info.apple.com/article.html?artnum=305102 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2007-02-21 |