Plusieurs vulnérabilités ont été identifiées dans Apple Mac OS X, elles pourraient être exploitées par des attaquants locaux ou distants afin de contourner les mesures de sécurité, obtenir des informations sensibles, causer un déni de service ou exécuter des commandes arbitraires.
Ces failles résultent d'erreurs présentes dans AFP Client, AFP Server, Apache, AppKit, Application Firewall, CFNetwork, ClamAV, CoreFoundation, CoreServices, CUPS, curl, Emacs, file, Foundation, Help Viewer, Image Raw, Kerberos, libc, mDNSResponder, notifyd, OpenSSH, pax, PHP, Podcast Producer, Preview, Printing, System Configuration, UDF, Wiki Server et X11.
Pour plus d'informations, se référer aux bulletins : FrSIRT/AVIS-2005-2791 - FrSIRT/AVIS-2005-2870 - FrSIRT/AVIS-2006-2585 - FrSIRT/AVIS-2006-3017 - FrSIRT/AVIS-2006-4521 - FrSIRT/AVIS-2006-4948 - FrSIRT/AVIS-2007-0623 - FrSIRT/AVIS-2007-1040 - FrSIRT/AVIS-2007-1378 - FrSIRT/AVIS-2007-1838 - FrSIRT/AVIS-2007-2509 - FrSIRT/AVIS-2007-2952 - FrSIRT/AVIS-2007-3020 - FrSIRT/AVIS-2007-3156 - FrSIRT/AVIS-2007-3337 - FrSIRT/AVIS-2007-3390 - FrSIRT/AVIS-2007-3715 - FrSIRT/AVIS-2007-3725 - FrSIRT/AVIS-2007-3825 - FrSIRT/AVIS-2007-4060 - FrSIRT/AVIS-2007-4201 - FrSIRT/AVIS-2007-4253 - FrSIRT/AVIS-2008-0047 - FrSIRT/AVIS-2008-0048 - FrSIRT/AVIS-2008-0059 - FrSIRT/AVIS-2008-0179 - FrSIRT/AVIS-2008-0503 - FrSIRT/AVIS-2008-0623 - FrSIRT/AVIS-2008-0921 - FrSIRT/AVIS-2008-0922
Crédit
Vulnérabilités découvertes par Ragnar Sundblad (KTH - Royal Institute of Technology), regenrecht, VeriSign iDefense Labs, Colin Percival (FreeBSD security team), Daniel Jalkut (Red Sweater Software), Brian Mastenbrook, Clint Ruoho (Laconic Security), Mike Ash (Rogue Amoeba Software), Maximilian Reiss (Chair for Applied Software Engineering, TUM), Paul Wagland (Redwood Software), Wayne Linder (Iomega) et Rodrigo Carvalho (CORE Security Technologies).
Historique
2008-03-19 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.