|
Esecuzione di codice arbitrario in mDNSResponder |
|
Scritto da Nemesis
|
|
Venerdì 20 Luglio 2007 04:17 |
|
E' stata rilevata una vulnerabilità che consentirebbe una esecuzione remota di codice su Apple Mac OS X, non ancora ben specificata.
L'exploiting con successo della vulnerabilità consentirebbe a un attacker remoto di eseguire codice arbitrario sulla macchina con privilegi di superuser, facilitando la completa compromissione della macchina affetta. Un tentativo fallimentare di exploitare la macchina, può comunque condurre a una condizione di Denial of Service.
E' disponibile un exploit proof-of-concept ma non è stato reso disponibile al pubblico.
Sistemi affetti (testati esclusivamente su Mac Intel, architettura x86): Apple Mac OS X Server 10.4.10 Apple Mac OS X Server 10.4.9 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X 10.4.10 Apple Mac OS X 10.4.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4
|
|
Ultimo aggiornamento Domenica 08 Novembre 2009 13:19 |