蘋果 OS X 多個漏洞
最後更新
2014年10月22日
發佈日期:
2014年10月20日
1076
觀看次數
風險: 高度風險
類型: 操作系統 - Mac
在蘋果 OS X 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、繞過部分保安限制、導致阻斷服務、獲取權限提升及控制受影響的系統。
- 此產品附載了受影響版本的 Apache HTTP 伺服器。
- 利用 accessibility API 的錯誤繞過沙箱限制。
- 此產品附載了受影響版本的 GNU Bash。
- 利用 Human Interface Device-class Bluetooth Low Energy 裝置配對的錯誤偽冒藍牙裝置。
- 利用卸載加密空間的錯誤,透過重新掛載該空間繞過密碼保護。
- 此產品附載了受影響版本的 CUPS。
- IntelAccelerator 驅動程式中的空指標解除參照錯誤可導致服務終止。
- 處理密鑰配對的屬性時,在 IOHIDFamily 出現空指標解除參照錯誤,可利用核心權限執行任意程式碼。
- 處理密鑰配對的屬性時,在 IOHIDFamily 出現錯誤,導致堆陣緩衝區滿溢。
- 利用 IOHIDFamily 的錯誤導致越界記憶體讀取及服務終止。
- 利用 IOHIDFamily 的錯誤導致越界記憶體寫入。
- 利用 IOKit 的錯誤洩露部分核心記憶體的內容。
- 處理 IODataQueue 物件的部分詮釋數據欄位時出現錯誤,可利用核心權限執行任意程式碼。
- 利用網絡統計介面內的多個錯誤洩露部分核心記憶體的內容。
- 處理 HFS 資源分叉時出現錯誤,可透過特製的 HFS 檔案系統導致堆陣緩衝區滿溢。
- 處理 HFS 檔名時出現空指標解除參照錯誤,導致服務終止。
- 處理 Mach 埠時出現雙重釋放錯誤,可利用核心權限執行任意程式碼。
- 利用 rt_setgate 的錯誤導致越界記憶體讀取及服務終止。
- 處理部分發送至系統控制接口的信息時出現錯誤,導致核心錯誤。
- 利用設定內容類型處理程式的 LaunchServices 介面錯誤,繞過沙箱限制。
- 處理 m4a 檔案的音效串流時,在 Quicktime 發生錯誤,導致緩衝區滿溢。
- SSL 3.0 協定存有錯誤。
- 處理 ASN.1 數據時出現空指標解除參照錯誤,導致服務終止。
- 利用 SecurityAgent 的錯誤獲取另一用戶的 Kerberos 票據。
- 核實應用程式的簽名時出現錯誤,可繞過簽名驗證。
影響
- 阻斷服務
- 權限提升
- 遠端執行程式碼
- 繞過保安限制
- 資料洩露
- 仿冒
受影響之系統或技術
- 蘋果 OS X
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至 OS X Yosemite 版本 10.10
漏洞識別碼
- CVE-2011-2391
- CVE-2013-6438
- CVE-2014-0098
- CVE-2014-3537
- CVE-2014-3566
- CVE-2014-4351
- CVE-2014-4371
- CVE-2014-4373
- CVE-2014-4375
- CVE-2014-4380
- CVE-2014-4388
- CVE-2014-4391
- CVE-2014-4404
- CVE-2014-4405
- CVE-2014-4407
- CVE-2014-4408
- CVE-2014-4418
- CVE-2014-4419
- CVE-2014-4420
- CVE-2014-4421
- CVE-2014-4427
- CVE-2014-4428
- CVE-2014-4430
- CVE-2014-4433
- CVE-2014-4434
- CVE-2014-4436
- CVE-2014-4437
- CVE-2014-4442
- CVE-2014-4443
- CVE-2014-4444
- CVE-2014-6271
- CVE-2014-7169
資料來源
相關連結
分享至