29.05 | 22:46
Множественные уязвимости в Apple Mac OS X
Программа: Apple Macintosh OS X
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, повысить свои привилегии на системе, вызвать отказ в обслуживании и скомпрометировать целевую систему.
1. Alias Manager не отображает идентично названные файлы, находящиеся на одинаково названных смонтированных дисках. Злоумышленник может обманом заставить пользователя смонтировать два диска с одинаковыми названиями и выполнить злонамеренное приложение.
2. Несколько уязвимостей в BIND может позволить злоумышленнику вызвать отказ в обслуживании приложения. Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/273404.php
www.securitylab.ru/vulnerability/289965.php
3. Целочисленное переполнение обнаружено в CoreGraphics при обработке PDF файлов. Удаленный пользователь может выполнить произвольный код на целевой системе.
4. Ошибка в crontabs может привести к отказу в обслуживании, если файловые системы, смонтированные в каталоге /tmp, удаляются при запуске ежедневного сценария очистки временных файлов.
5. Уязвимость существует из-за ошибки в реализации APOP в Fetchmail. Злоумышленник может получить доступ к паролю пользователя.
6. Целочисленное переполнение обнаружено в функции "file_printf" в File. Удаленный пользователь может вызвать переполнение динамической памяти.
www.securitylab.ru/vulnerability/293063.php
7. Уязвимость существует из-за ошибки в iChat’s UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера.
8. Уязвимость существует из-за ошибки в mDNSResponder’s UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) модуле. Удаленный пользователь может с помощью специально сформированного пакета вызвать переполнение буфера.
9. Уязвимость существует из-за недостаточной проверки привилегий доступа в pppd при обработке опции командной строки "plugin". Локальный пользователь может загрузить локальные плагины и повысить свои привилегии на системе.
10. Уязвимость в Ruby может позволить злоумышленнику вызвать отказ в обслуживании.
www.securitylab.ru/vulnerability/204581.php
11. Уязвимость существует из-за ошибки в GNU Screen. Локальный пользователь может вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
www.securitylab.ru/vulnerability/275920.php
12. Уязвимость существует из-за ошибки в texinfo. Локальный пользователь может повысить свои привилегии на системе.
www.securitylab.ru/vulnerability/240826.php #1
13. Уязвимость форматной строки обнаружена в vpnd. Злоумышленник может запустить vpnd со специально сформированными параметрами и повысить свои привилегии на системе.
URL производителя:
www.apple.com/macosx/
Решение: Установите исправление с сайта производителя.
Источник: