U radu operacijskog sustava Apple Mac OS X uočeni su višestruki sigurnosni propusti. Udaljeni ih napadači mogu iskoristiti za izvođenje DoS napada, korupciju memorije, otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda i zaobilaženje sandbox ograničenja.

Paket: Apple Mac OS X 10.7.x
Operacijski sustavi: Apple Mac OS X 10.7
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3368, CVE-2011-3607, CVE-2011-4317, CVE-2012-0021, CVE-2012-0031, CVE-2012-0053, CVE-2011-4313, CVE-2012-1667, CVE-2012-3716, CVE-2012-0650, CVE-2011-3026, CVE-2011-3048, CVE-2012-1173, CVE-2012-0652, CVE-2011-4599, CVE-2012-0643, CVE-2012-3718
Izvorni ID preporuke: APPLE-SA-2012-09-19
Izvor: Apple
 
Problem:
Propusti su posljedica pogrešaka u radu brojnih programskih paketa kao npr: Apache, BIND, CoreText, Data Security, DirectoryService i brojnih drugih. Za detaljan pregled svih propusta savjetuje se čitanje izvorne preporuke.

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS napada, korupciju memorije, otkrivanje osjetljivih informacija, pokretanje proizvoljnog programskog koda i zaobilaženje sandbox ograničenja.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh