Corrupción de memoria en Mac OS X
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
probable |
Impacto |
Aumento de privilegios |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
Mac OS X |
Descripción
|
Se ha descubierto una vulnerabilidad en Mac OS X. La vulnerabilidad reside en un fallo al manejar de forma incorrecta archivos binarios Mach-O corruptos.
Un atacante local podría elevar sus privilegios causando una corrupción de memoria mediante la ejecución de binarios Mach-O con una estructura "mach_header" válida y con una estructura de datos "load_command" corrupta.
Existe una prueba de concepto disponible. |
Solución
|
Si lo desea, aplique los mecanismos de actualización propios de su distribución. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Month of Kernel Bugs (MOKB-23-11-2006)
http://projects.info-pull.com/mokb/MOKB-23-11-2006.html |