Autor Tema: Nueva vulnerabilidad Mac Os X - Crítica  (Leído 4119 veces)

ladyblues

  • Visitante
Nueva vulnerabilidad Mac Os X - Crítica
« en: 21 de Abril de 2006, 06:03:49 pm »
Parece ser que hay, según he leido en Frsirt, una vulnerabilidad calificada como crítica que afecta a Mac os X.

Fuente aquí

Pensaba que era la de java del otro día pero no... en fin, ahí dejo la info y Algeck, pequeño ¿tengo que traducirla? jejejeje

Saludinos!
Mabel

Desconectado algeck

  • Member
  • ***
  • Mensajes: 472
  • Aprendiz de todo.
    • Galeria fotografica.
Re: Nueva vulnerabilidad Mac Os X - Crítica
« Respuesta #1 en: 21 de Abril de 2006, 09:12:59 pm »
Como siempre he eentendido la mitad, pero por lo que veo el fallo es gordo. Hay posible solucion???

Lo mejor es el nombre de la empresa que se anuncia en la page  :-d

ladyblues

  • Visitante
Re: Nueva vulnerabilidad Mac Os X - Crítica
« Respuesta #2 en: 21 de Abril de 2006, 09:59:00 pm »
Haberla... habrala, digo yo jejejej será por actualizaciones. En breve te saltará el fochillo automático del mac ;-)

;-)
Mabel

Desconectado rafa espada

  • Junior Member
  • **
  • Mensajes: 82
    • argazkizalea
Re: Nueva vulnerabilidad Mac Os X - Crítica
« Respuesta #3 en: 22 de Abril de 2006, 12:05:44 pm »
Citar
Como siempre he eentendido la mitad,

Que suerte... seguro que eso es inglés?

ladyblues

  • Visitante
Re: Nueva vulnerabilidad Mac Os X - Crítica
« Respuesta #4 en: 22 de Abril de 2006, 12:38:00 pm »
La mítica Traducción chafardera:

Descripción Técnica:

1º- Debido a un error en "BOMArchiveHelper" que no maneja adecuadamente archivos Zip corruptos y que podría ser utilizado por un usuario malintencionado para reventar una aplicación vulnerable o ejecutar comandos arbitrariamente a través de un archivo dañado.


2ª-  Defecto debido a errores en las funciones "KWQListIteratorImpl()", "drawText()" y "objc_msgSend_rtp()" que no manejan adecuadamente etiquetas malformadas de html, con las que los atacantes pueden reventar una aplicación afectada (por ejemplo Safari) o comprometer un sistema vulnerable a través de una página web corrupta.


3ª- Debida a un error en la función "ReadBMP()" que no gestiona adecuadamente archivos BMP corruptos, con la que un atacante remoto puede causar una denegación de servicio o ejecutar comandos arbitrarios consiguiendo que un usuario visite una web corrupta usando Safari, o abriendo una imagen afectada usando la aplicación "Vista Previa"


4ª- Se debe a un error en la función "CFAllocatorAllocate()" que no gestiona adecuadmanete imágenes GIF corruptas, con la que un atacante puede reventar una aplicación afectada (p.ej Safari) o comprometer un sistema vulnerable a través de una página web corrupta.


5ª- Debido a errores en las funciones "_cg_TIFFSetField()" y "PredictorVSetField()" que no gestionan adecuadamente imágenes en formato TIFF corruptas y que pueden ser aprovechadas por atacantes remotos para vulnerar una aplicación afectada (Safarr, QuickTime, Vista Previa o Finder) o comprometer un sistema vulnerable a través de una web corrupta.

Productos Afectados:

Apple Mac OS X version 10.4.6
Apple Mac OS X Server version 10.4.6 

Solución:

Aún no existe actualización disponible para descarga.


Referencias:


http://www.frsirt.com/english/advisories/2006/1452
http://www.security-protocols.com/sp-x25-advisory.php
http://www.security-protocols.com/sp-x26-advisory.php
http://www.security-protocols.com/sp-x27-advisory.php
http://www.security-protocols.com/sp-x28-advisory.php
http://www.security-protocols.com/sp-x29-advisory.php
http://www.security-protocols.com/sp-x30-advisory.php

Reportado por Tom Ferris en Frsirt Advisories:
http://www.frsirt.com/english/advisories/2006/1452

Y con eso y un bizcocho al que se queje le corto el fochillo. ;-)

Mimadísimos... os tengo mimadísimos!!!!!!!!


Mabel

Desconectado Liamngls

  • Iniciado
  • *****
  • Mensajes: 15689
    • Manuales-e
Re: Nueva vulnerabilidad Mac Os X - Crítica
« Respuesta #5 en: 23 de Abril de 2006, 12:48:32 am »
Haga el favor de no colapsar la portada de daboweb ... http://www.daboweb.com/content/view/983/119/ ;-)

ladyblues

  • Visitante
Re: Nueva vulnerabilidad Mac Os X - Crítica
« Respuesta #6 en: 23 de Abril de 2006, 10:32:19 am »
XDDDDDDDD ;-) gracias LiamNgls, siempre atento!!!

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License