Uočen je i otklonjen sigurnosni nedostatak vezan uz Apple TV 5.0 koji su potencijalni napadači mogli iskoristiti za izvođenje napada uskraćivanjem usluge i/ili pokretanje proizvoljnog programskog koda.

Paket: Apple TV 5.x
Operacijski sustavi: Apple Mac OS X 10, Apple Mac OS X 10.1, Apple Mac OS X 10.2, Apple Mac OS X 10.3, Apple Mac OS X 10.4, Apple Mac OS X 10.5, Apple Mac OS X 10.6, Apple Mac OS X 10.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3453
Izvorni ID preporuke: APPLE-SA-2012-03-07
Izvor: Apple
 
Problem:
Do propusta dolazi uslijed cjelobrojnog prepisivanja u biblioteci libresolv.

Posljedica:
Propust je moguće iskoristiti za DoS (eng. Denial of Service) napad ili izvršavanje proizvoljnog programskog koda podmetanjem posebno oblikovanih DNS podataka.

Rješenje:
Preporučuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh