Popis
Ve službě Apple OS X bylo nalezeno více vážných zranitelných míst. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k odmítnutí služby, získat oprávnění, obejít bezpečnostní omezení, provést libovolný kód nebo získat citlivé informace.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné ukládání hesel lze vzdáleně využít pomocí manipulace se soubory;
- Nešifrované odesílání požadavků lze vzdáleně využívat prostřednictvím manipulace se sítí;
- Nesprávné ověření podpisů lze místně využít prostřednictvím speciálně navrženého svazku;
- Přetečení vyrovnávací paměti může být lokálně využíváno prostřednictvím speciálně navrženého jednotného identifikátoru typu a dalších nešpecifikovaných vektorů;
- Neznámá zranitelná místa mohou být lokálně využívána prostřednictvím speciálně vytvořeného souboru .SGI, lokalizovaných řetězců nebo lokalizačních dat;
- Neznámá zranitelná místa mohou být využívána místně prostřednictvím nespecifikovaných vektorů souvisejících s grafikou NVIDIA, službami Apple Type, jádrem a Hypervisorem;
- Použijte bezproblémovou kabinu zranitelnosti, která je vzdáleně vzdálená pomocí manipulace s mutexem.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!