Za operacijski sustav Mac OS X Lion izdano je nekoliko programskih zakrpa koje otklanjaju propuste u programskim paketima distribuiranih sa spomenutim operacijskim sustavom. Propusti se mogu iskoristiti za udaljeno izvođenje DoS napada, pokretanje programskog koda, otkrivanje osjetljivih informacija i izvođenje XSS napada.

Paket: Apache 2.x, Apple Mac OS X 10.6.x, Apple Mac OS X 10.7.x
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.7
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje lozinkama, preljev međuspremnika, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3444, CVE-2011-3348, CVE-2011-3389, CVE-2011-3246, CVE-2011-3447, CVE-2011-0200, CVE-2011-3252, CVE-2011-3448, CVE-2011-3449, CVE-2011-3450, CVE-2011-2192, CVE-2011-2895, CVE-2011-0241, CVE-2011-1167, CVE-2011-3328, CVE-2011-3452, CVE-2011-3441
Izvorni ID preporuke: APPLE-SA-2012-02-01
Izvor: Apple
 
Problem:
Sigurnosni propusti su pronađeni u paketima: Apache, CFNetwork, ColorSync, CoreAudio, CoreMedia, CoreText, CoreUI, curl, Data Security, dovecot, filecmds, ImageIO, Internet Sharing, Libinfo, libresolv, libsecurity, OpenGL, PHP, QuickTime, SquirrelMail, Subversion, Time Machin, Tomcat, WebDAV Sharing, Webmail i X11. Ozbiljniji propusti javljaju se pri otvaranju posebno oblikovanih stranica ili pokretanja posebno oblikovanih medijskih datoteka.

Posljedica:
Većinu propusta moguće je iskoristiti za udaljeno izvođenje DoS (eng. Denial of Service) napada i izvršavanje proizvoljnog programskog koda.

Rješenje:
Više informacija o propustima može se naći u izvornoj preporuci. Svim korisnicima savjetuje se primjena službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh