Risque

Contournement de la politique de sécurité.

Systèmes affectés

Toutes les versions de MacOS X antérieures à la version 10.2.6.

Résumé

L'implémentation IPSec sous MacOS X filtre de manière erronnée certains types de trafic IP.

Description

Le système d'exploitation Apple MacOS X implémente le protocole IPSec (IP Security Protocol). Une vulnérabilité dans cette implémentation permet à un utilisateur mal intentionné de contourner la politique de sécurité et de dialoguer avec une machine non autorisée.

Solution

Mettre à jour MacOS X en version 10.2.6.

Documentation