Varias vulnerabilidades en Mac OS X 10.2.8 y versiones anteriores.
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Compromiso Root |
Dificulty |
Experto |
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
Property |
Value |
Affected manufacturer |
UNIX |
Affected software |
Mac OS X versions 10.2.8 e inferiores |
Description
|
Así, también se han descubierto serias vulnerabilidades en el sistema operativo Mac OS X versión 10.2.8 y anteriores.
Un usuario local con cuenta en el sistema puede:
Acceder a datos restringidos
Incrementar sus privilegios
Provocar la caída del sistema
Acceso a aplicaciones no autorizadas
Un usuario malicioso remotamente puede:
Recuperar información del sistema
Tener acceso a información de otros usuarios( ej. La contraseña del mail)
Detalles Técnicos
Las principales vulnerabilidades encontradas en Mac OS X versión 10.2.8 y anteriores, que son solucionadas con la llegada de Mac OS X 10.3 son las siguientes:
Los permisos de los archivos de aplicaciones como las usadas para montar imágenes de discos (DMG) o aplicaciones de terceros usados en Mac OS X. Éstos permiten a un usuario local conseguir acceso a todo los datos localizados en la imagen del disco o a los datos usados por las aplicaciones de terceros (CAN-2003-0876).
El sistema Debug de Mac OS X (deshabilitado por defecto). Éste permite a
usuarios locales por medio de ataques de enlaces simbólicos ganar privilegios de root sobre el sistema (CAN-2003-0877).
El servicio de "Compartición de Archivos Personales" (deshabilitado por defecto). Éste permite a usuarios locales por medio de ataques de enlaces simbólicos ganar privilegios de root sobre el sistema (CAN-2003-0878).
El sistema de comandos, permite a usuarios provocar una denegación se servicios (CAN-2003-0895).
La protección del panel de preferencias sobre Mac OS x. Ésta permite a un
usuario local no autorizado acceder a esta aplicación y modificar la configuración actual ( can-2003-0883).
Los paquetes TCP/IP (opción "timestamp") de el kernel de MAC OS X. Esto permite a un atacante remoto al sniffear el tráfico descubrir el tiempo que hace desde que el sistema ha sido puesto en marcha (CAN-2003-0882)
La característica de la Autentificación segura (MD 5) usada por el cliente de mail de Mac OSX. Esta permite a atacantes remotos, al sniffear el trafico de un sistema vulnerable, tener acceso a información de autentificación del mail en texto plano (CAN-2003-0881).
La función "Dock" ( función para acceder rápidamente a las aplicaciones)
sobre el sistema Mac OS X. Ésta permite a un usuario local no autorizado acceder a esta función (CAN-2003-0880). |
Solution
|
Actualización de software
Mac OS X
Mac OS X 10.3
http://www.apple.com/macosx/ |
Standar resources
|
Property |
Value |
CVE |
CAN-2003-0876
CAN-2003-0877
CAN-2003-0878
CAN-2003-0895
CAN-2003-0883
CAN-2003-0882
CAN-2003-0881
CAN-2003-0880
CAN-2003-0386 |
BID |
NULL |
Other resources
|
Artículos de seguridad de apple
http://docs.info.apple.com/article.html?artnum=61798
Avisos de seguridad de @stake:
http://www.atstake.com/research/advisories/2003/a102803-2.txt
http://www.atstake.com/research/advisories/2003/a102803-1.txt
http://www.atstake.com/research/advisories/2003/a102803-3.txt |