漏洞信息详情
Apple Mac OS X多个安全漏洞
- CNNVD编号:CNNVD-200505-423
- 危害等级: 低危
- CVE编号:
CVE-2005-0988
- 漏洞类型:
竞争条件
- 发布时间:
2005-04-21
- 威胁类型:
本地
- 更新时间:
2007-05-11
- 厂 商:
ubuntu - 漏洞来源:
Dino Dai Zovi dda… -
漏洞简介
Apple Mac OS X是苹果家族机器所使用的操作系统。
最新的Mac OS X更新修复了多个漏洞,具体如下:
CVE-2006-1472
AFP Server中的漏洞允许在搜索结果中包含执行搜索用户无权访问的文件和文件夹。如果文件名本身就是敏感信息的话,就可能导致信息泄露;如果权限允许的话,攻击者还可以访问文件内容。
CVE-2006-1473
已认证用户可以触发AFP Server中的整数溢出漏洞,导致拒绝服务或以系统权限执行任意代码。AFP Server在Mac OS X中不是默认启用的。
CVE-2006-3495
在Mac OS X Server上,AFP Server支持在网络断开后重新连接文件共享会话。重新连接密钥的存储是完全可读的,因此通过认证的本地用户就可以读取该密钥,扮演为AFP上的其他用户,并以所扮演用户的权限访问文件或文件夹。
CVE-2006-3496
攻击者可以通过特制的无效AFP请求触发AFP Server中的拒绝服务。
CVE-2006-3497
Bom的压缩状态处理可能导致堆破坏。攻击者可以创建特制的Zip文档并诱骗用户打开来触发这个漏洞,导致应用程序崩溃或执行任意代码。
CVE-2006-3498
bootpd的请求处理中存在栈溢出。远程攻击者可以通过特制的BOOTP请求触发这个漏洞,导致以系统权限执行任意代码。bootpd在Mac OS X上不是默认启用的,必须手动配置。
CVE-2006-3499
恶意的本地用户可以指定动态连接器选项,导致标准错误输出。这种输出包含有敏感内容或用户指定的内容,因此解析或重新使用标准错误的特权应用程序可能受到不良的影响。
CVE-2006-3500
在搜索加载到特权应用程序的函数库时没有正确的处理动态连接器,可能导致包含危险的路径,这样恶意的本地用户就可以导致加载动态连接器,以提升的权限执行任意代码。
CVE-2006-0392
攻击者可以通过特制的Canon RAW图形触发溢出,导致应用程序崩溃或执行任意代码。
CVE-2006-3501
攻击者可以通过特制的Radiance图形触发整数溢出,导致应用程序崩溃或执行任意代码。
CVE-2006-3502
攻击者可以通过特制的GIF图形触发内存分配失败,导致应用程序崩溃或执行任意代码。
CVE-2006-3503
攻击者可以通过特制的GIF图形触发整数溢出,导致应用程序崩溃或执行任意代码。
CVE-2006-3504
下载验证可能将某些包含有HTML的文件错误的识别为\”安全\”。如果在Safari中下载了这样的文件且Safari的\”下载后打开安全的文件\”选项已启用,则就会从本地URI自动打开HTML文档,允许文档中嵌入的JavaScript代码绕过访问限制。
CVE-2006-0393
如果使用不存在的帐号试图登录到OpenSSH Server的话就会导致认证进程挂起。攻击者可以利用这种行为检测是否存在特定的帐号,大量的尝试还可以导致拒绝服务。
CVE-2006-3505
特制的HTML文档可能导致访问之前已解除分配的对象,造成应用程序崩溃或执行任意代码。
此外,这个更新还修复了其他一些第三方产品中的多个漏洞。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Solaris 8
Sun 112668-03
http://sunsolve.sun.com/patches
Sun Solaris 10
Sun 120719-01
http://sunsolve.sun.com/patches
GNU gzip 1.3.2
Debian gzip_1.3.2-3woody5_alpha.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _alpha.deb
Debian gzip_1.3.2-3woody5_arm.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _arm.deb
Debian gzip_1.3.2-3woody5_hppa.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _hppa.deb
Debian gzip_1.3.2-3woody5_i386.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _i386.deb
Debian gzip_1.3.2-3woody5_ia64.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _ia64.deb
Debian gzip_1.3.2-3woody5_m68k.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _m68k.deb
Debian gzip_1.3.2-3woody5_mips.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _mips.deb
Debian gzip_1.3.2-3woody5_mipsel.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _mipsel.deb
Debian gzip_1.3.2-3woody5_powerpc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _powerpc.deb
Debian gzip_1.3.2-3woody5_s390.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _s390.deb
Debian gzip_1.3.2-3woody5_sparc.deb
Debian GNU/Linux 3.0 alias woody
http://security.debian.org/pool/updates/main/g/gzip/gzip_1.3.2-3woody5 _sparc.deb
GNU gzip 1.3.5
Conectiva gzip-1.3.5-49375U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/gzip-1.3.5-49375U10_1cl.i3 86.rpm
Conectiva gzip-i18n-pt_BR-1.3.5-49375U10_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/10/RPMS/gzip-i18n-pt_BR-1.3.5-4937 5U10_1cl.i386.rpm
Ubuntu gzip_1.3.5-9ubuntu3.1_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/g/gzip/gzip_1.3.5-9ubuntu3 .1_amd64.deb
Ubuntu gzip_1.3.5-9ubuntu3.1_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/g/gzip/gzip_1.3.5-9ubuntu3 .1_i386.deb
Ubuntu gzip_1.3.5-9ubuntu3.1_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/g/gzip/gzip_1.3.5-9ubuntu3 .1_powerpc.deb
Ubuntu gzip_1.3.5-9ubuntu3.2_amd64.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/g/gzip/gzip_1.3.5-9ubuntu3 .2_amd64.deb
Ubuntu gzip_1.3.5-9ubuntu3.2_i386.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/g/gzip/gzip_1.3.5-9ubuntu3 .2_i386.deb
Ubuntu gzip_1.3.5-9ubuntu3.2_powerpc.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/g/gzip/gzip_1.3.5-9ubuntu3 .2_powerpc.deb
Apple Mac OS X Server 10.3.9
Apple SecUpdSrvr2006-004Pan.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=11231&cat= 1&platform=osx&method=sa/SecUpdSrvr2006-004Pan.dmg
FreeBSD FreeBSD 4.11 -RELEASE-p3
FreeBSD gzip.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:11/gzip.patch
FreeBSD FreeBSD 5.3
FreeBSD gzip.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:11/gzip.patch
SCO Open Server 6.0
SCO VOL.000.000 for SCOSA-2005.59
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.59
参考网址
来源: US-CERT
名称: TA06-214A
链接:http://www.us-cert.gov/cas/techalerts/TA06-214A.html
来源: BID
名称: 12996
链接:http://www.securityfocus.com/bid/12996
来源: BID
名称: 19289
链接:http://www.securityfocus.com/bid/19289
来源: BUGTRAQ
名称: 20050404 gzip TOCTOU file-permissions vulnerability
链接:http://www.securityfocus.com/archive/1/394965
来源: OSVDB
名称: 15487
来源: VUPEN
名称: ADV-2006-3101
链接:http://www.frsirt.com/english/advisories/2006/3101
来源: DEBIAN
名称: DSA-752
链接:http://www.debian.org/security/2005/dsa-752
来源: SUNALERT
名称: 101816
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101816-1
来源: SLACKWARE
名称: SSA:2006-262
链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2006&m=slackware-security.555852
来源: SECUNIA
名称: 22033
链接:http://secunia.com/advisories/22033
来源: SECUNIA
名称: 21253
链接:http://secunia.com/advisories/21253
来源: SECUNIA
名称: 18100
链接:http://secunia.com/advisories/18100
来源: REDHAT
名称: RHSA-2005:357
链接:http://rhn.redhat.com/errata/RHSA-2005-357.html
来源: APPLE
名称: APPLE-SA-2006-08-01
链接:http://lists.apple.com/archives/security-announce/2006//Aug/msg00000.html
来源: SCO
名称: SCOSA-2005.58
链接:ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.58/SCOSA-2005.58.txt
来源: US Government Resource: oval:org.mitre.oval:def:765
名称: oval:org.mitre.oval:def:765
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:765
来源: US Government Resource: oval:org.mitre.oval:def:1169
名称: oval:org.mitre.oval:def:1169
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1169