PDA

View Full Version : [NEWS] Apple Mac OS X CoreGraphics PDF Handling Code Execution Vulnerability


c.m.g
03-06-2008, 10:53
2 giugno 2008

Security Focus (http://www.securityfocus.com) riporta un bollettino (29480 (http://www.securityfocus.com/bid/29480/info)) in cui si spiega che è stata trovata una vulnerabilità in Apple Mac OS X (CoreGraphics) che esporrebbe un pc ad attacchi di tipo remote code-execution (esecuzione di codice arbitrario da remoto)

Lo sfruttamento con successo permetterebbe ad un attacker di far eseguire codice arbitrario malevolo da remoto nel contesto dell'applicazione affetta da bug, il fallimento invece darebbe una condizione di negazione del servizio (DoS).

Le versioni colpite sono: Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5 - 10.5.2, e Mac OS X Server 10.5 - 10.5.2.

Soluzione:
Apple ha rilasciato dei security update per ogni versione, fare riferimento a questa pagina (http://www.securityfocus.com/bid/29480/solution).



Fonte: SecurityFocus (http://www.securityfocus.com/bid/29480/info)