int(1844)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Mac OS X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Mac OS X 10.3.9
Mac OS X 10.4.2

Descripción

Se han descubierto múltiples vulnerabilidades en Mac OS X 10.3.9 y Mac OS X 10.4.2. Las vulnerabilidades son descritas a continuación:

- CAN-2005-2747: Se ha descubierto un desbordamiento de búfer en ImageIO que podría permitir la ejecución de código arbitrario mediante una imagen GIF especialmente diseñada al ser abierta por el usuario desde WebCore o Safari.

- CAN-2005-2746: Un error en Mail.app al procesar reglas de respuesta automática puede causar que se genere un mensaje de respuesta automática que incluya una copia en formato texto de un mensaje encriptado, lo que revelaría cierta información sensible.

- CAN-2005-2745: Un error en Mail.app cuando se usa Kerberos 5 para la autenticación SMTP podría causar que partes de la memoria del sistema se añadan a un mensaje, lo que revelaría cierta información sensible.

- CAN-2005-2748: "malloc" crea ficheros de diagnostico de forma insegura cuando la variable de entorno "MallocLogFile" registra el debugging de la asignación de memoria de aplicaciones. Esto puede ser explotado por atacantes locales para crear o sobrescribir ficheros arbitrarios.

- CAN-2005-2744: Se ha descubierto un desbordamiento de búfer en QuickDraw Manager que podría permitir a un atacante remoto la ejecución de código arbitrario en el sistema del usuario mediante un fichero PICT especialmente diseñado al ser visionado por el usuario desde Safari, Mail, o Finder.

- CAN-2005-2743: Se ha descubierto un error de validación en las extensiones de Java incorporadas en QuickTime <= 6.52. La vulnerabilidad podría ser explotada por applets no confiables para realizar llamadas a funciones de librerías del sistema. Esta vulnerabilidad no afecta a QuickTime 7 o posteriores, o Mac OS X v10.4 o posteriores.

- CAN-2005-1992: Se ha descubierto una vulnerabilidad en Ruby que podría ser explotada por atacantes remotos para traspasar ciertas restricciones de seguridad. Esta vulnerabilidad no afecta a OS X v10.4.

- CAN-2005-2524: Un error de validación en Safari al renderizar archivos Web podría permitir a un sitio web malicioso ejecutar comandos HTML y código script en la sesión del navegador del cliente en el contexto de otro sitio web.

- CAN-2005-2742: Un error en SecurityAgent podría hacer que el botón "Switch User..." fuera mostrado incluso cuando la opción "Enable fast user switching" ha sido desactivada. Un atacante local podría acceder al escritorio del usuario sin autenticarse incluso si la opción "Require password to wake this computer from sleep or screen saver" está activada.

- CAN-2005-2741: Un error de validación en los servicios de autorización "securityd" podría permitir a atacantes sin privilegios adquirir ciertos permisos que solo deberían ser disponibles para administradores.

Solución



Actualización de software

Apple
Mac OS X 10.3.9
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=08249&cat=1&platform=osx&method=sa/SecUpd2005-008Pan.dmg
Mac OS X 10.4.2
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=08254&cat=1&platform=osx&method=sa/SecUpd2005-008Ti.dmg

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1992
CAN-2005-2524
CAN-2005-2741
CAN-2005-2742
CAN-2005-2743
CAN-2005-2744
CAN-2005-2745
CAN-2005-2746
CAN-2005-2747
CAN-2005-2748
BID

Recursos adicionales

Security Update (2005-008)
http://docs.info.apple.com/article.html?artnum=302413

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-09-29

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT