跳至主內容

蘋果 Mac OS X 多個漏洞

最後更新 2011年01月28日 發佈日期: 2008年08月04日 2804 觀看次數

風險: 中度風險

在蘋果 Mac OS X 發現多個漏洞,遠端或本機攻擊者可利用漏洞洩露敏感資料、繞過保安限制、進行阻斷服務或危及受影響系統。

1. 由於處理過長的檔案名稱時,CarbonCore 會產生堆疊緩衝區滿溢錯誤, 攻擊者可利用漏洞終止受影響的應用程式或執行任意程式碼。

2. 由於處理某些參數時,CoreGraphics 會產生記憶體損毀錯誤,攻擊者可利用漏洞終止受影響的應用程式(例如:網頁瀏覽器) 或執行任意程式碼。

3. 由於處理異常的 PDF 檔案時,CoreGraphics 會產生整數滿溢錯誤,攻擊者可利用漏洞終止受影響的應用程式或執行任意程式碼。

4. 由於處理原文內容時,Data Detectors Engine 的資源會被消耗,攻擊者可利用漏洞進行阻斷服務。

5. 由於磁盤工具的 "Repair Permissions" 工具中,"/usr/bin/emacs" 被預設為不安全的權限,令本機使用者可以系統的身份利用 emacs 來執行指令碼。

6. 由於處理特製的微軟辦公室檔案時,QuickLook 會產生記憶體損毀錯誤,攻擊者可透過引誘使用者下載含惡意編碼的辦公室檔案,利用漏洞執行任意程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • 蘋果 Mac OS X 10.4.11 版本及之前的版本
  • 蘋果 Mac OS X 10.5.4 版本及之前的版本
  • 蘋果 Mac OS X 伺服器 10.4.11 版本及之前的版本
  • 蘋果 Mac OS X 伺服器 10.5.4 版本及之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

蘋果安全更新 2008-005 伺服器 (PPC 版本) :
http://www.apple.com/support/downloads/securityupdate2008005serverppc.html

蘋果安全更新 2008-005 伺服器 (Intel 版本) :
http://www.apple.com/support/downloads/securityupdate2008005serverintel.html

蘋果安全更新 2008-005 (PPC 版本) :
http://www.apple.com/support/downloads/securityupdate2008005ppc.html

蘋果安全更新 2008-005 (Intel 版本) :
http://www.apple.com/support/downloads/securityupdate2008005intel.html

蘋果安全更新 2008-005 (Leopard 版本) :
http://www.apple.com/support/downloads/securityupdate2008005leopard.html


漏洞識別碼


資料來源


相關連結