Izdana je revizija preporuke vezane za programski paket Java i operacijski sustav Mac OS X 10.6. Originalna preporuka je izdana 3. prosinca 2009. godine. Udaljeni napadač propuste je mogao iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda, zaobilaženje ograničenja sustava te dobivanje većih privilegija.

Paket: Apple Mac OS X 10.6
Operacijski sustavi: Apple Mac OS X 10.6
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, nespecificirana pogreška, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3869, CVE-2009-3871, CVE-2009-3875, CVE-2009-3874, CVE-2009-3728, CVE-2009-3872, CVE-2009-3868, CVE-2009-3867, CVE-2009-3884, CVE-2009-3873, CVE-2009-3877, CVE-2009-3865, CVE-2009-3866, CVE-2009-2843
Izvorni ID preporuke: HT3969
Izvor: Apple
 
Problem:
Sigurnosni propusti su posljedica pogrešaka u programskim funkcijama, primjerice cjelobrojnog prepisivanja u funkciji "JPEGImageReader" te preljeva međuspremnika u funkciji "setDiffICM".

Posljedica:
Udaljeni napadač propuste može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda, zaobilaženje ograničenja sustava te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh