Plusieurs vulnérabilités ont été identifiées dans Apple Mac OS X, elles pourraient être exploitées par des attaquants locaux ou distants afin de contourner les mesures de sécurité, obtenir des informations sensibles, causer un déni de service ou exécuter des commandes arbitraires.
Ces failles résultent d'erreurs présentes dans Alias Manager, CoreTypes, c++filt, Dock, Launch Services, Net-SNMP, Ruby, SMB File Server, System Configuration, Tomcat, VPN et WebKit.
Pour plus d'informations, se référer aux bulletins : FrSIRT/AVIS-2008-1787 - FrSIRT/AVIS-2008-1907 - FrSIRT/AVIS-2008-0787 - FrSIRT/AVIS-2008-1681 - FrSIRT/AVIS-2007-1729 - FrSIRT/AVIS-2007-2213 - FrSIRT/AVIS-2007-2902 - FrSIRT/AVIS-2007-2618 - FrSIRT/AVIS-2008-0488 - FrSIRT/AVIS-2007-3622
Crédit
Vulnérabilités découvertes par Brian Mastenbrook, Andrew Cassell (Marine Spill Response Corporation), Alin Rad Pop (Secunia Research), Andrew Mortensen (University of Michigan) et James Urquhart.
Historique
2008-07-01 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.