int(3016)

Vulnerability Bulletins


Múltiples vulnerabilidades en Mac OS X

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software Mac OS X 10.4.8

Description

Se han descubierto múltiples vulnerabilidades en Apple Mac OS X. Las vulnerabilidades son descritas a continuación.

- CVE-2007-0197: Se ha descubierto una vulnerabilidad en Finder 10.4.6 para Apple Mac OS X 10.4.8. La vulnerabilidad reside en un error cuando maneja ciertos nombres en imágenes de disco DMG. Un atacante remoto podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un nombre largo de imagen de disco DMG que provocaría una corrupción de memoria.

- CVE-2007-0614, CVE-2007-0710: Se ha descubierto una vulnerabilidad en la funcionalidad Bonjour en mDNSResponder, iChat 3.1.6 y en InstantMessage framework 428 en Apple Mac OS X 10.4.8. Un atacante remoto podría causar una denegación de servicio mediante atributos hash especialmente construidos en claves TXT.

- CVE-2007-0021: Se ha descubierto una vulnerabilidad de formato de cadenas de caracteres en Apple iChat 3.1.6. Un atacante remoto podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante el formato de cadenas de caracteres en una URI.

- CVE-2007-0023: Se ha descubierto una vulnerabilidad en la función "CFUserNotificationSendRequest()" en UserNotificationCenter.app de Apple Mac OS X 10.4.8 cuando se utiliza en combinación con diskutil. Un atacante local podría ganar privilegios mediante paquetes maliciosos en la librería InputManagers en el directorio home del usuario.

Solution



Actualización de software

Apple
Mac OS X (Universal)
http://www.apple.com/support/downloads/securityupdate2007002universal.html
Mac OS X (PPC)
http://www.apple.com/support/downloads/securityupdate2007002ppc.html
Mac OS X (Panther)
http://www.apple.com/support/downloads/securityupdate2007002panther.html

Standar resources

Property Value
CVE CVE-2007-0197
CVE-2007-0614
CVE-2007-0710
CVE-2007-0021
CVE-2007-0023
BID 21980
22304
22146

Other resources

Apple Security Update 2007-002 (305102)
http://docs.info.apple.com/article.html?artnum=305102

Version history

Version Comments Date
1.0 Aviso emitido 2007-02-21
Ministerio de Defensa
CNI
CCN
CCN-CERT