Objavljena je nadogradnja više programskih paketa namijenjenih za Apple Mac OS X. Ispravljeni nedostaci zlonamjernim korisnicima su omogućavali povećanje ovlasti, pokretanje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija.

Paket: Apple Mac OS X 10.6.x
Operacijski sustavi: Apple Mac OS X 10.6
Kritičnost: 5.8
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0196, CVE-2011-0197, CVE-2011-0198, CVE-2011-0199, CVE-2011-0200, CVE-2011-0201, CVE-2011-0202, CVE-2011-0203, CVE-2011-0204, CVE-2011-0205, CVE-2011-0206, CVE-2011-1132, CVE-2010-2632, CVE-2011-0195, CVE-2011-0207, CVE-2010-3677, CVE-2010-3682
Izvorni ID preporuke: APPLE-SA-2011-06-23
Izvor: Apple
 
Problem:
Ranjivi su sljedeći paketi: AirPort, App Store, ATS, Certificate Trust Policy, ColorSync, CoreFundation, CoreGraphics, FTP Server, ImageIO, Kernel, libxslt, libsystem, MobileMe, MySQL, OpenSSL, patch, QuickLook, QuickTime, Samba, subversion te servermgrd. Za detaljan uvid u sve propuste preporuča se pregled izvorne preporuke.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti neke od nedostataka za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, povećanje ovlasti i otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh