Actualización de Seguridad para Mac OS X
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
Mac OS X v10.3.7
Mac OS X Server v10.3.7
Mac OS X v10.2.8
Mac OS X Server v10.2.8 |
Descripción
|
Se ha publicado una actualización de seguridad para Mac OS X. Esta actualización soluciona múltiples vulnerabilidades en múltiples componentes.
- CAN-2004-0125: Vulnerabilidad en los comandos "at" que puede provocar una escalada de privilegios por parte de un atacante local.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7
- CAN-2005-0126: Vulnerabilidad de desbordamiento de búfer en la zona de heap en el componente ColorSync.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8
- CAN-2004-0989: Vulnerabilidades de desbordamiento de búfer en la librería libxml2.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7
- CAN-2005-0127: Vulnerabilidad en el componente Mail permite que los mensajes de email enviados desde un host puedan ser identificados.
Versiones afectadas: Mac OS X v10.3.7 Client, Mac OS X Server v10.3.7
- CAN-2003-0860, CAN-2003-0863, CAN-2004-0594, CAN-2004-0595, CAN-2004-1018, CAN-2004-1019, CAN-2004-1020, CAN-2004-1063, CAN-2004-1064, CAN-2004-1065: Múltiples vulnerabilidades en PHP que pueden llegar a permitir la ejecución remota de código o la provocación de una denegación de servicio de forma remota.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8
- CAN-2004-1314: Una vulnerabilidad en la propiedad "Bloquear Ventanas Emergentes" de Safari permite que puedan aparecer ventanas emergentes como si fueran de un sitio seguro.
Versiones afectadas: Mac OS X v10.3.7, Mac OS X Server v10.3.7, Mac OS X v10.2.8, Mac OS X Server v10.2.8
- CAN-2004-1036: Una vulnerabilidad de Cross-Site Scripting en SquirrelMail.
Versiones afectadas: Mac OS X Server 10.3.7 |
Solución
|
Actualización de software
Apple
Mac OS X 10.2.8 Client
http://www.apple.com/support/downloads/securityupdate2005001macosx1028client.html
Mac OS X 10.2.8 Server
http://www.apple.com/support/downloads/securityupdate2005001macosx1028server.html
Mac OS X 10.3.7 Client
http://www.apple.com/support/downloads/securityupdate2005001macosx1037client.html
Mac OS X 10.3.7 Server
http://www.apple.com/support/downloads/securityupdate2005001macosx1037server.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2005-0125
CAN-2005-0126
CAN-2004-0989
CAN-2005-0127
CAN-2003-0860
CAN-2003-0863
CAN-2004-0594
CAN-2004-0595
CAN-2004-1018
CAN-2004-1019
CAN-2004-1020
CAN-2004-1063
CAN-2004-1064
CAN-2004-1065
CAN-2004-1314
CAN-2004-1036 |
BID |
NULL |
Recursos adicionales
|
Security Update 2005-001 for Mac OS X
http://docs.info.apple.com/article.html?artnum=300770 |