Benvenuto su WolfOtakar.Com

Benvenuto su WolfOtakar.Com

Entra nella chat del nostro portale!Per chiarimenti e spiegazioni!

Multiple vulnerabilità in Mac OS X  
04/23/2006
 
Tom Ferris ha scoperto alcune potenziali vulnerabilità in Mac OS X, le quali potrebbero essere sfruttate da un utente malevolo per causare un Denial of Service (DoS), o compromettere il sistema di un utente.

La prima è falla è causata da un errore presente nella funzione 'BOMStackPop()' del BOMArchiveHelper quando si effettua la decompressione di archivi ZIP malformati.

La seconda vulnerabilità è dovuta ad alcuni errori presenti nelle funzioni 'KWQListIteratorImpl()', 'drawText()', e 'objc_msgSend_rtp()' di Safari al momento di processare dei tag HTML malformati.

La terza vulnerabilità è causata da un errore presente nella funzione 'ReadBMP()' al momento di processare delle immagini BMP malformate. La falla può essere sfruttata tramite Safari o l'applicazione Anteprima.

La quarta vulnerabilità è dovuta ad un errore presente nella funzione 'CFAllocatorAllocate()' al momento di processare delle immagini GIF create ad arte. Tale vulnerabilità può essere sfruttata tramite Safari quando un utente visita un sito web malevolo.

L'ultima falla è causata da due errori presenti nelle funzioni '_cg_TIFFSetField ()' e 'PredictorVSetField()' quando vengono processati delle immagini TIFF malformate. L'exploitazione della vulnerabilità può avvenire attraverso le applicazioni Anteprima, Finder, QuickTime, o Safari.


Le vulnerabilità sono state riscontrate nella versione 10.4.6. Altre versioni potrebbero essere affette dal problema.


Soluzione
========
Nessuna patch disponibile al momento;
Non visitare siti web non fidati, e non aprire file ZIP e immagini provenienti da fonti non fidate.

 

Riferimenti
========
Tom Ferris:
http://www.security-protocols.com/sp-x25-advisory.php
http://www.security-protocols.com/sp-x26-advisory.php
http://www.security-protocols.com/sp-x27-advisory.php
http://www.security-protocols.com/sp-x28-advisory.php
http://www.security-protocols.com/sp-x29-advisory.php
http://www.security-protocols.com/sp-x30-advisory.php

Secunia:
http://secunia.com/advisories/19686/

   

Home Page