int(3016)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Mac OS X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Mac OS X 10.4.8

Descripción

Se han descubierto múltiples vulnerabilidades en Apple Mac OS X. Las vulnerabilidades son descritas a continuación.

- CVE-2007-0197: Se ha descubierto una vulnerabilidad en Finder 10.4.6 para Apple Mac OS X 10.4.8. La vulnerabilidad reside en un error cuando maneja ciertos nombres en imágenes de disco DMG. Un atacante remoto podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante un nombre largo de imagen de disco DMG que provocaría una corrupción de memoria.

- CVE-2007-0614, CVE-2007-0710: Se ha descubierto una vulnerabilidad en la funcionalidad Bonjour en mDNSResponder, iChat 3.1.6 y en InstantMessage framework 428 en Apple Mac OS X 10.4.8. Un atacante remoto podría causar una denegación de servicio mediante atributos hash especialmente construidos en claves TXT.

- CVE-2007-0021: Se ha descubierto una vulnerabilidad de formato de cadenas de caracteres en Apple iChat 3.1.6. Un atacante remoto podría causar una denegación de servicio y posiblemente ejecutar código arbitrario mediante el formato de cadenas de caracteres en una URI.

- CVE-2007-0023: Se ha descubierto una vulnerabilidad en la función "CFUserNotificationSendRequest()" en UserNotificationCenter.app de Apple Mac OS X 10.4.8 cuando se utiliza en combinación con diskutil. Un atacante local podría ganar privilegios mediante paquetes maliciosos en la librería InputManagers en el directorio home del usuario.

Solución



Actualización de software

Apple
Mac OS X (Universal)
http://www.apple.com/support/downloads/securityupdate2007002universal.html
Mac OS X (PPC)
http://www.apple.com/support/downloads/securityupdate2007002ppc.html
Mac OS X (Panther)
http://www.apple.com/support/downloads/securityupdate2007002panther.html

Identificadores estándar

Propiedad Valor
CVE CVE-2007-0197
CVE-2007-0614
CVE-2007-0710
CVE-2007-0021
CVE-2007-0023
BID 21980
22304
22146

Recursos adicionales

Apple Security Update 2007-002 (305102)
http://docs.info.apple.com/article.html?artnum=305102

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-02-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT