![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
traitement de certains fichiers sous MAC OS X
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésApple Mac OS X version 10.4.5 et versions antérieures.3 RésuméUne vulnérabilité présente dans le traitement de certains fichiers peut être utilisée par un utilisateur mal intentionné pour exécuter du code arbitraire sur le système.4 DescriptionUne vulnérabilité est présente lors de l'ouverture de certains fichiers sous Mac OS X. Cette vulnérabilité associée à la fonctionnalité d'ouverture des pièce jointes après le téléchargement sur le navigateur Safari et sur le client de messagerie Mail peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire à distance.Deux exemples d'exploitation de cette vulnérabilité sont déjà utilisés :
5 Contournement provisoireDans l'attente d'un correctif, pour les deux modes d'exploitation cités dans le paragraphe description, il est recommandé aux utilisateurs d'appliquer l'un des contournements provisoires :
6 SolutionLa vulnérabilité a été corrigée, pour plus de détail voir le bulletin de sécurité CERTA-2006-AVI-0967 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||