S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 12 mai 2006
No CERTA-2006-ALE-004-001

Affaire suivie par :

CERTA

BULLETIN D'ALERTE DU CERTA

Objet : Multiples vulnérabilités sous Mac OS X d'Apple


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2006-ALE-004

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2006-ALE-004-001
Titre Multiples vulnérabilités sous Mac OS X d'Apple
Date de la première version 22 avril 2006
Date de la dernière version 12 mai 2006
Source(s)  
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

2 Systèmes affectés

3 Résumé

De nombreuses vulnérabilités affectant le système d'exploitation Mac OS X d'Apple viennent d'être publiées sur l'Internet avec des codes de démonstration de faisabilité (Proof of Concept).

4 Description

Ces vulnérabilités affectent de nombreuses applications sous Mac OS X.

Le CERTA a testé ces codes de démonstration sur différentes plates-formes et versions Mac OS X.

L'exécution de ces codes de démonstration permet de provoquer un déni de service sur les applications vulnérables ou, potentiellement, d'exécuter du code arbitraire à distance.

La publication des détails techniques ainsi que la parution de codes de démonstration exploitant ces vulnérabilités sur l'Internet traduisent qu'une exploitation à des fins malveillantes est à craindre dans un avenir proche.


Détails des vulnérabilités :

5 Contournement provisoire

En attendant la publication des mises à jour de sécurité par Apple, il est recommandé :

6 Solution

Des mises à jour sont disponibles sur le site de l'éditeur (cf. section documentation)

7 Documentation

Gestion détaillée du document

22 avril 2006
version initiale.
12 mai 2006
ajout des références au bulletin de sécurité Apple et au bulletin de sécurité du CERTA.



CERTA
2012-01-04