Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité ;
  • injection de code indirecte à distance.

Systèmes affectés

  • Mac OS X 10.5.8 ;
  • Mac OS X 10.6.0 à 10.6.4 ;
  • Mac OS X Server 10.5.8 ;
  • Mac OS X Server 10.6.0 à 10.6.4.

Résumé

De nombreuses vulnérabilités ont été découvertes dans le système d'exploitation Mac OS X. Leur exploitation permet, entre autres, l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été corrigées dans différents composants du système d'exploitation Mac OS X. Notamment :

  • AFP Server ;
  • AppKit ;
  • ATS ;
  • CFNetwork ;
  • CoreGraphics ;
  • CoreText ;
  • Directory Services ;
  • diskdev_cmds ;
  • Disk Images ;
  • Image Capture ;
  • ImageIO ;
  • Image RAW ;
  • Kernel ;
  • Networking ;
  • Password Server ;
  • Printing ;
  • QuickLook ;
  • QuickTime ;
  • Safari ;
  • Time Machine ;
  • Wiki Server ;
  • xar.

Cette mise à jour corrige également un grand nombre de vulnérabilités dans des logiciels inclus au système d'exploitation comme Apache, CUPS, Flash Player, gzip, MySQL, OpenLDAP, OpenSSL, PHP, python, X11.

Parmi les failles corrigées, certaines permettent l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation