Esecuzione di codice arbitrario in mDNSResponder
Scritto da Nemesis   
Venerdì 20 Luglio 2007 04:17

E' stata rilevata una vulnerabilità che consentirebbe una esecuzione remota di codice su Apple Mac OS X, non ancora ben specificata.

L'exploiting con successo della vulnerabilità consentirebbe a un attacker remoto di eseguire codice arbitrario sulla macchina con privilegi di superuser, facilitando la completa compromissione della macchina affetta.
Un tentativo fallimentare di exploitare la macchina, può comunque condurre a una condizione di Denial of Service.

E' disponibile un exploit proof-of-concept ma non è stato reso disponibile al pubblico.


Sistemi affetti (testati esclusivamente su Mac Intel, architettura x86):
Apple Mac OS X Server 10.4.10
Apple Mac OS X Server 10.4.9
Apple Mac OS X Server 10.4.8
Apple Mac OS X Server 10.4.7
Apple Mac OS X Server 10.4.6
Apple Mac OS X Server 10.4.5
Apple Mac OS X Server 10.4.4
Apple Mac OS X Server 10.4.3
Apple Mac OS X Server 10.4.2
Apple Mac OS X Server 10.4.1
Apple Mac OS X Server 10.4
Apple Mac OS X 10.4.10
Apple Mac OS X 10.4.9
Apple Mac OS X 10.4.8
Apple Mac OS X 10.4.7
Apple Mac OS X 10.4.6
Apple Mac OS X 10.4.5
Apple Mac OS X 10.4.4
Apple Mac OS X 10.4.3
Apple Mac OS X 10.4.2
Apple Mac OS X 10.4.1
Apple Mac OS X 10.4

 

Ultimo aggiornamento Domenica 08 Novembre 2009 13:19