int(219)

Boletines de Vulnerabilidades


Borrado no autorizado de ficheros en MacOS X 10.2.3 y anteriores

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Apple Mac OS X < 10.2.4

Descripción

Se ha descubierto una vulnerabilidad en el modo de manejo de la variable de entorno "TruBlueEnvironment" en MacOS X 10.2.3 y versiones anteriores.

Esta vulnerabilidad podría permitir que un usuario local crease o sobreescribiese ficheros con privilegios de administrador.

Solución



Actualización de software

Actualice MacOS X a la versión 10.2.4
Desde MacOS X 10.2.3
http://docs.info.apple.com/article.html?artnum=70167
Desde MacOS X 10.2, 10.2.1 ó 10.2.2
http://docs.info.apple.com/article.html?artnum=70168

Identificadores estándar

Propiedad Valor
CVE CAN-2003-0049
CAN-2003-0088
BID

Recursos adicionales

Apple security advisory APPLE-SA-2003-02-14
http://docs.info.apple.com/article.html?artnum=61798

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2003-02-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT