Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Mac OS X 10.5.8 ;
  • Mac OS X 10.6.x ;
  • Mac OS X Server 10.5.8 ;
  • Mac OS X Server 10.6.x.

Résumé

De nombreuses vulnérabilités ont été corrigées dans Mac OS X. Leur exploitation permet, entre autres, l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été corrigées dans différents composants du système d'exploitation Mac OS X, notamment :

  • AirPort ;
  • App Store ;
  • Gestion des certificats ;
  • ColorSync ;
  • CoreFoundation ;
  • CoreGraphics ;
  • FTP Server ;
  • ImageIO ;
  • Kernel ;
  • Libsystem ;
  • Libxslt ;
  • MobileMe ;
  • MySQL ;
  • OpenSSL ;
  • QuickTime ;
  • Samba ;
  • Servermgrd ;
  • Subversion.

Certaines vulnérabilités permettent l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation