Descrição
Várias vulnerabilidades sérias foram encontradas no Apple OS X. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, obter privilégios, ignorar restrições de segurança, executar código arbitrário ou obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades
- Armazenamento de senha insegura pode ser explorado remotamente através de manipulação de arquivos;
- O envio de pedidos não criptografados pode ser explorado remotamente através de manipulações de rede;
- A validação incorreta de assinaturas pode ser explorada localmente por meio de um pacote especialmente projetado;
- O buffer overdlow pode ser explorado localmente através de um identificador de tipo uniforme especialmente projetado e outros vetores não especificados;
- Vulnerabilidades desconhecidas podem ser exploradas localmente através de um arquivo .SGI especialmente projetado, strings localizadas ou dados de localização;
- Vulnerabilidades desconhecidas podem ser exploradas localmente através de vetores não especificados relacionados a gráficos NVIDIA, Serviços de Tipo Apple, kernel e Hypervisor;
- Cabines de vulnerabilidade sem adter-free são exloitadas remotamente através de manipulações mutex.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!