недавно обнаруженные баги.
Mac OS X
Программа: Apple Macintosh OS X
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности, произвести XSS нападение и спуфинг атаку, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибки при обработке FTP URI в CFNetwork. Злоумышленник может обманом заставить пользователя нажать на специально сформированный FTP URI и выполнить произвольные FTP команды в контексте FTP клиента.
2. Уязвимость существует из-за ошибки проверки входных данных в CFNetwork. Злоумышленник может произвести HTTP Response Splitting атаку на приложения, использующие CFNetwork.
3. Ошибка дизайна обнаружена в Java интерфейсу к CoreAudio. Удаленный пользователь может с помощью специально сформированного Java апплета освободить произвольные участки памяти и выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки в Java интерфейсе к CoreAudio. Удаленный пользователь может с помощью специально сформированного Java апплета вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
5. Уязвимость существует из-за ошибки в Java интерфейсе к CoreAudio. Удаленный пользователь может с помощью специально сформированного Java апплета инициировать или управлять объектами за пределами выделенной динамической памяти, что позволит злоумышленнику получить контроль над целевой системой.
6. Две уязвимости обнаружены в cscope, которые позволяют локальному пользователю повысить свои привилегии на системе и удаленному пользователю выполнить произвольный код. Подробное описание уязвимостей:
_www.securitylab.ru/vulnerability/204641.php
7. Уязвимость существует из-за ошибки проверки границ данных в UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) коде в iChat. Удаленный пользователь может с помощью специально сформированного пакета аварийно завершить работу приложения или выполнить произвольный код на целевой системе.
8. Исправлены несколько уязвимостей в Kerberos, которые позволяют удаленному пользователю скомпрометировать целевую систему. Подробное описание уязвимостей:
_www.securitylab.ru/vulnerability/298363.php
_www.securitylab.ru/vulnerability/298366.php
9. Уязвимость существует из-за ошибки в UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) коде в mDNSResponder. Удаленный пользователь может с помощью специально сформированного пакета аварийно завершить работу приложения или выполнить произвольный код на целевой системе.
10. Целочисленное переполнение обнаружено при обработке предварительного просмотра PDF файлов в PDFKit. Удаленный пользователь может с помощью специально сформированного PDF файла выполнить произвольный код на целевой системе.
11. Множественные уязвимости обнаружены в PHP, которые позволяют удаленному пользователю получить доступ к важным данным, вызвать отказ в обслуживании, обойти некоторые ограничения безопасности, произвести XSS нападение и скомпрометировать целевую систему.
12. Уязвимость существует из-за наличия неинициализированного указателя объекта в Quartz Composer при обработке Quartz Composer файлов. Удаленный пользователь может с помощью специально сформированного Quartz Composer файла выполнить произвольный код на целевой системе.
13. Исправлено несколько уязвимостей в Samba.
14. Уязвимость существует из-за неизвестно ошибки в Samba, которая позволяет злоумышленнику обойти квоты файловой системы.
15. Обнаружены уязвимости в Squirrelmail, которые позволяют удаленному пользователю получить доступ к важным данным и произвести XSS нападение.
16. Обнаружены уязвимости в Apache Tomcat, которые позволяют удаленному пользователю получить доступ к важным данным и произвести XSS нападение.
17. Уязвимость существует из-за ошибки в WebCore. Удаленный пользователь может загрузить Java апплеты, даже если Java запрещена в свойствах.
18. Уязвимость существует из-за ошибки в WebCore, которая позволяет удаленному пользователю произвести XSS нападение.
19. Уязвимость существует из-за ошибки в WebCore, которая позволяет удаленному пользователю получить доступ к важным данным на системе.
20. Уязвимость существует из-за ошибки в WebCore при обработке свойств некоторых глобальных объектов. Удаленный пользователь может произвести XSS нападение при переходе на другой URL в браузере Safari.
21. Уязвимость существует из-за ошибки в WebKit при обработке поддержки International Domain Name (IDN) и Unicode шрифтов, встроенных в браузер Safari. Злоумышленник может подменить URL в браузере жертвы.
22. Уязвимость существует из-за ошибки проверки границ данных в библиотеке Perl Compatible Regular Exp
ressions (PCRE), используемой механизмом Javascript в браузере Safari. Удаленный пользователь может с помощью специально сформированной Web страницы вызвать переполнение динамической памяти и выполнит произвольный код на целевой системе.
23. Уязвимость существует из-за ошибки при обработке входных данных в bzgrep и zgrep.
URL производителя: ]]>www.apple.com/macosx/]]>
Решение: Установите исправление с сайта производителя.
]]>©securitylab.ru]]>