tecnologia

Múltiples vulnerabilidades en Mac OS X 10.3

Horacio Rodríguez - Publicado:
SE HAN descubierto múltiples vulnerabilidades en las versiones 10.

3.

4 y 10.

3.

7 del sistema operativo Mac OS X.

Estas vulnerabilidades podrían ser explotadas por usuarios locales maliciosos para acceder a información sensible, provocar denegaciones de servicio o incluso realizar escaladas de privilegios en un sistema afectado.

La primera vulnerabilidad descubierta es un desbordamiento de entero en la llamada de sistema "searchfs()".

Esta puede darse a la hora de tratar con las variables sizeofsearchparams1 y sizeofsearchparams2 en una estructura fssearchblock, y puede ser aprovechada para provocar un desbordamiento de búfer.

La explotación con éxito de esta vulnerabilidad permitiría la ejecución de código arbitrario con privilegios escalados.

La vulnerabilidad fue confirmada en la versión 10.

3.

4 del sistema, aunque no se descarta que afecte a otras versiones.

Hay también signos de que algunas vulnerabilidades antiguas de NetBSD, incluyendo un error de signo en la llamada de sistema "semop(", afectarían también a OS X.

Una segunda vulnerabilidad en la utilidad "at" (con setuid root) puede ser explotada para acceder al contenido de archivos arbitrarios marcándolos como un fichero de trabajo para la opción de línea de comando -f.

Esta vulnerabilidad fue confirmada en Mac OS X 10.

3.

4 y 10.

3.

7, aunque no se descarta que afecte a otras versiones.

Por último, más errores de signo en la función "parse_machfile()" usada dentro del cargador Mach-O, pueden ser explotados para tirar el sistema creando una cabecera Mach-O maliciosa.

Todo esto afectaría a las versiones 10.

3.

7 y anteriores del sistema.

Apple recomienda restringir el acceso, mientras hacen un parche.

Más Noticias

Política Autoridades esperan encontrar soluciones tras diálogo con los bananeros

Sociedad Minsa alerta de riesgo de contagio de sarampión en dos eventos celebrados en Bolivia

Provincias En las próximas horas regresará el agua a Azuero, pero aún no es apta para consumo humano

Economía David Virzi: 'Hay que ser optimista y pensar que al país le irá bien'

Deportes Christiansen asegura que habrá cambios ante Nicaragua; Figueroa quiere enfrentar a la mejor Panamá

Sociedad Fondas lideran avisos de operación en Panamá

Deportes Panamá Sub-20 cae ante Francia en la Copa Maurice Revello

Judicial Fiscalía desestima denuncia del vicealcalde Ruíz Díaz contra ciudadano estadounidense

Economía Mulino inspecciona avance del cuarto puente sobre el Canal y denuncia $1,800 millones en sobrecostos

Sociedad Línea de apoyo 147 ha dado apoyo a 3,500 personas

Provincias Estudiantes y padres de la Escuela Harmodio Arias Madrid piden retornar a clases

Sociedad Extienden censo para embalse en Río Indio

Sociedad Minsa alerta de riesgo de contagio de sarampión en dos eventos celebrados en Bolivia

Provincias Meduca suspende las clases presenciales en Los Santos y se adoptará la modalidad virtual

Provincias Siguen las pruebas de agua cruda en las potabilizadoras con la esperanza de reiniciar operaciones

Sociedad Presidente Mulino repudia atentado contra el candidato presidencial colombiano Miguel Uribe Turbay

Sociedad Aplazan reunión entre sindicalistas bananeros y jefes de bancada en la Asamblea Nacional

Mundo Chips, visados para estudiantes y tierras raras marcarán reunión entre China y EE.UU. en Londres

Deportes Panamá es centro de la gimnasia con el Panamericano

Sociedad Defensor aclara que no hay detenciones forzadas en Panamá; ha descartado tres muertes y dos desapariciones

Provincias Hoteleros están preocupados por la crisis en Bocas del Toro y condenan actos contra seguridad de turistas

Provincias MiAmbiente paraliza operaciones de tres porquerizas por daño ambiental en el río La Villa

Sociedad En Colón circula una cepa de la tuberculosis con alta transmisibilidad, responsable del 30% de los casos reportados

Mundo Petro llama a respetar la 'línea roja' de la vida tras atentado contra Miguel Uribe Turbay

Suscríbete a nuestra página en Facebook