Plusieurs vulnérabilités ont été identifiées dans Apple Mac OS X, elles pourraient être exploitées par des attaquants locaux ou distants afin d'exécuter des commandes arbitraires, causer un déni de service, obtenir des informations sensibles ou afin de contourner les mesures de sécurité.
Ces failles résultent d'erreurs présentes dans Address Book, CFNetwork, ColorSync, Core Foundation, CUPS, Desktop Services, Flash Player, GNU Tar, iChat, IO Storage Family, Launch Services, Mail, Perl, python, Quick Look, ruby, Safari, Samba, Shockwave Plug-in, SMB, Software Update, Spin Tracer, Spotlight, tcpdump et XQuery.
Pour plus d'informations, se référer aux bulletins : FrSIRT/AVIS-2007-3681 - FrSIRT/AVIS-2007-3529 - FrSIRT/AVIS-2007-2958 - FrSIRT/AVIS-2007-3958 - FrSIRT/AVIS-2007-3724 - FrSIRT/AVIS-2007-3201 - FrSIRT/AVIS-2007-3508 - FrSIRT/AVIS-2007-4009 - FrSIRT/AVIS-2007-3869 - FrSIRT/AVIS-2006-0952 - FrSIRT/AVIS-2007-0793 - FrSIRT/AVIS-2007-2578 - FrSIRT/AVIS-2007-3725
Crédit
Vulnérabilités découvertes par Sean Harding, Tom Ferris (ASSET), Dave Camp (Critical Path Software), Wei Wang (McAfee Avert Labs), Zalewski (Google), Xeno Kovah, Tavis Ormandy et Will Drewry (Google Security Team), Lukhnos D. Liu (Lithoglyph), Alin Rad Pop (Secunia Research), Sean Larsson (VeriSign iDefense Labs), Moritz Jodeit et Kevin Finisterre (DigitalMunition).
Historique
2007-12-18 : Version Initiale
2007-12-24 : MaJ Solution
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.