Izdana je revizija sigurnosne preporuke prvotno objavljene 3. prosinca 2009. godine vezana za programski paket Java za operacijski sustav Mac OS X 10.5. Ispravljene su pogreške koje je udaljeni napadač mogao iskoristiti za proizvoljno izvršavanje programskog koda, napad uskraćivanjem usluga te zaobilaženje postavljenih ograničenja i dobivanje većih privilegija u sustavu.

Paket: Apple Mac OS X 10.5
Operacijski sustavi: Apple Mac OS X 10.5
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, nespecificirana pogreška, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3869, CVE-2009-3871, CVE-2009-3875, CVE-2009-3874, CVE-2009-3728, CVE-2009-3872, CVE-2009-3868, CVE-2009-3867, CVE-2009-3884, CVE-2009-3873, CVE-2009-3877, CVE-2009-3865, CVE-2009-3866, CVE-2009-2843
Izvorni ID preporuke: HT3970
Izvor: Apple
 
Problem:
Sigurnosne ranjivosti se javljaju zbog preljeva međuspremnika u funkcijama "setDiffICM", "setBytePixels" i "HsbParser.getSoundBank", cjelobrojnog prepisivanja u komponenti "JPEGImageReader" te pogrešaka u funkciji "MessageDigest.isEqual".

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za proizvoljno izvršavanje programskog koda, zaobilaženje ograničenja, dobivanje većih privilegija u sustavu te za DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh