U radu programskog paketa iWork uočena su tri nova propusta čije iskorištavanje može dovesti do neočekivanog završetka rada aplikacije ili do pokretanja proizvoljnog programskog koda.

Paket: iWork 9.x
Operacijski sustavi: Apple Mac OS X 10.4, Apple Mac OS X 10.6, Apple Mac OS X 10.5
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3785, CVE-2010-3786, CVE-2011-1417
Izvorni ID preporuke: APPLE-SA-2011-07-20
Izvor: Apple
 
Problem:
Do propusta dolazi zbog pojave prepisivanja međuspremnika prilikom rukovanja Excel dokumentima te zbog pojave korupcije memorije prilikom otvaranja Excel ili Microsoft Word dokumenata.

Posljedica:
Posljedice iskorištavanja spomenutih propusta su DoS napad te pokretanje proizvoljnog programskog koda.

Rješenje:
Budući da je dostupna odgovarajuća nadogradnja, svi se korisnici ranjivog paketa potiču na njenu primjenu.


Izvorni tekst preporuke
Idi na vrh