Otkriveni su višestruki propusti u operacijskom sustavu Mac OS X koji se mogu iskoristiti za otkrivanje osjetljivih informacija, zaobilaženje prijave, izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Apple Mac OS X 10.6.x
Operacijski sustavi: Apple Mac OS X 10.7
Kritičnost: 7
Problem: korupcija memorije, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0419, CVE-2011-3192, CVE-2011-0185, CVE-2011-3437, CVE-2011-0229, CVE-2011-0230, CVE-2011-1910, CVE-2011-2464, CVE-2009-4022, CVE-2010-0097, CVE-2010-3613, CVE-2010-3614, CVE-2011-0231, CVE-2011-3246, CVE-2011-0259, CVE-2011-0187, CVE-2011-0224
Izvorni ID preporuke: APPLE-SA-2011-10-12
Izvor: Apple
 
Problem:
Ozbiljniji propusti se očituju kao preljev međuspremnika i korupcija memorije pri otvaranju video datoteka pomoću QuickTime paketa, otvaranju posebno oblikovanih poruka elektroničke pošte ili PDF datoteka.

Posljedica:
Udaljeni napadač može iskoristiti propuste kako bi izveo DoS napad i pokrenuo proizvoljni programski kod. Neke propuste mogu iskoristiti lokalni napadači kako bi zaobišli ekran za prijavu korisnika ili otkrili lozinku drugih korisnika.

Rješenje:
Informacije o ostalim propustima mogu se pronaći u izvornoj preporuci. Svi korisnici se potiču na žurnu primjenu službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh