U radu operacijskog sustava Apple Mac OS X uočeni su višestruki sigurnosni propusti. Udaljeni ih napadači mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija i umetanje podataka.

Paket: Apple Mac OS X 10.6, Apple Mac OS X 10.7.x
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.7
Kritičnost: 7.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0652, CVE-2012-0649, CVE-2011-3389, CVE-2012-0036, CVE-2012-0651, CVE-2012-0642, CVE-2011-0241, CVE-2011-2692, CVE-2011-3328, CVE-2011-1167, CVE-2011-3212, CVE-2011-1777, CVE-2011-1778, CVE-2012-0654, CVE-2012-0655, CVE-2011-1944, CVE-2011-2821
Izvorni ID preporuke: APPLE-SA-2012-05-09
Izvor: Apple
 
Problem:
Propusti su posljedica pogrešaka u radu brojnih programskkih paketa kao npr: curl, Bluetooth, Login Window, Directory Service, ImageIO, libarchive, libsecurity, libxml, Quartz Composer, Samba i brojnih drugih. Za detaljan pregled svih propusta savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču nedostaci omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija i umetanje podataka.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh