Boletines de Vulnerabilidades |
Borrado no autorizado de ficheros en MacOS X 10.2.3 y anteriores |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Integridad |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado | Apple Mac OS X < 10.2.4 |
Descripción |
|
Se ha descubierto una vulnerabilidad en el modo de manejo de la variable de entorno "TruBlueEnvironment" en MacOS X 10.2.3 y versiones anteriores. Esta vulnerabilidad podría permitir que un usuario local crease o sobreescribiese ficheros con privilegios de administrador. |
|
Solución |
|
Actualización de software Actualice MacOS X a la versión 10.2.4 Desde MacOS X 10.2.3 http://docs.info.apple.com/article.html?artnum=70167 Desde MacOS X 10.2, 10.2.1 ó 10.2.2 http://docs.info.apple.com/article.html?artnum=70168 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CAN-2003-0049 CAN-2003-0088 |
BID | |
Recursos adicionales |
|
Apple security advisory APPLE-SA-2003-02-14 http://docs.info.apple.com/article.html?artnum=61798 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-02-20 |