跳至主內容

蘋果 Mac OS X 多個漏洞

最後更新 2013年09月16日 14:35 發佈日期: 2013年09月16日 1024 觀看次數

風險: 高度風險

類型: 操作系統 - Mac

類型: Mac

在蘋果 OS X 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務,偽冒 IPSec 伺服器,繞過存取控制,及控制目標使用者的系統。

  1. 由於附帶受影響版本的 Apache 導致一些錯誤存在。
  2. 由於附帶受影響版本的 Bind 導致一些錯誤存在。
  3. 由於附帶受影響版本的 ClamAV 導致一些錯誤存在。
  4. 當處理在 PDF 檔案 JBIG2 編碼數據時,在 CoreGraphics 元件產生邊界檢查錯誤,可被利用導致緩衝區滿溢。
  5. 當處理在 PDF 檔案 JBIG2 編碼數據時,在 ImageIO 元件產生邊界檢查錯誤,可被利用導致緩衝區滿溢。
  6. 在 IPSec 元件產生錯誤,對證書沒有驗証 IPSec Hybrid Auth 伺服器的 DNS 名稱,可被利用偽冒伺服器。
  7. 當剖析 IGMP 封包時,在核心元件產生錯誤,可被利用導致核心錯誤。
  8. 當處理一個透過指令傳送到 mdmclient 的密碼時,在 Mobile Device Management 元件產生錯誤,可被利用導致洩露其他使用者的密碼。
  9. 由於附帶受影響版本的 OpenSSL 導致一些錯誤存在。
  10. 由於附帶受影響版本的 PHP 導致一些錯誤存在。
  11. 由於附帶受影響版本的 PostgreSQL 導致一些錯誤存在。
  12. 當處理在 QuickTime 電影檔案 的 'idsc' 原子時,在 QuickTime 元件產生邊界檢查錯誤,可被利用導致記憶體損毀。
  13. 當其他使用者登入時,在螢幕鎖元件產生錯誤,可被利用導致繞過螢幕鎖。

影響

  • 跨網站指令碼
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露
  • 仿冒

受影響之系統或技術

  • 蘋果 OS X 10.6.x
  • 蘋果 OS X 10.7.x
  • 蘋果 OS X 10.8.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結