Risque
- Exécution de code arbitraire à distance ;
- Exécution de code arbitraire ;
- déni de service à distance ;
- déni de service ;
- contournement de la politique de sécurité ;
- atteinte à l'intégrité des données ;
- élévation de privilèges.
Systèmes affectés
- Mac OS X version 10.4.11 et antérieures ;
- Mac OS X version 10.5.1 et antérieures.
Description
De multiples vulnérabilités ont été découvertes dans les systèmes d'exploitation Apple Mac OS X. L'exploitation de ces vulnérabilités permettent à une personne malveillante d'exécuter diverses actions dont l'exécution de code arbitraire à distance, l'atteinte à l'intégrité des données, l'élévation de privilèges ou le contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple 307179 du 12 décembre 2007 :
http://docs.info.apple.com/article.html?artnum=307179
- Référence CVE CVE-2007-4351 :
https://www.cve.org/CVERecord?id=CVE-2007-4351
- Référence CVE CVE-2007-4708 :
https://www.cve.org/CVERecord?id=CVE-2007-4708
- Référence CVE CVE-2007-4709 :
https://www.cve.org/CVERecord?id=CVE-2007-4709
- Référence CVE CVE-2007-4710 :
https://www.cve.org/CVERecord?id=CVE-2007-4710
- Référence CVE CVE-2007-5847 :
https://www.cve.org/CVERecord?id=CVE-2007-5847
- Référence CVE CVE-2007-5848 :
https://www.cve.org/CVERecord?id=CVE-2007-5848
- Référence CVE CVE-2007-5849 :
https://www.cve.org/CVERecord?id=CVE-2007-5849
- Référence CVE CVE-2007-5850 :
https://www.cve.org/CVERecord?id=CVE-2007-5850
- Référence CVE CVE-2007-5476 :
https://www.cve.org/CVERecord?id=CVE-2007-5476
- Référence CVE CVE-2007-4131 :
https://www.cve.org/CVERecord?id=CVE-2007-4131
- Référence CVE CVE-2007-5851 :
https://www.cve.org/CVERecord?id=CVE-2007-5851
- Référence CVE CVE-2007-5853 :
https://www.cve.org/CVERecord?id=CVE-2007-5853
- Référence CVE CVE-2007-5854 :
https://www.cve.org/CVERecord?id=CVE-2007-5854
- Référence CVE CVE-2007-6165 :
https://www.cve.org/CVERecord?id=CVE-2007-6165
- Référence CVE CVE-2007-5855 :
https://www.cve.org/CVERecord?id=CVE-2007-5855
- Référence CVE CVE-2007-5116 :
https://www.cve.org/CVERecord?id=CVE-2007-5116
- Référence CVE CVE-2007-4965 :
https://www.cve.org/CVERecord?id=CVE-2007-4965
- Référence CVE CVE-2007-5856 :
https://www.cve.org/CVERecord?id=CVE-2007-5856
- Référence CVE CVE-2007-5857 :
https://www.cve.org/CVERecord?id=CVE-2007-5857
- Référence CVE CVE-2007-5770 :
https://www.cve.org/CVERecord?id=CVE-2007-5770
- Référence CVE CVE-2007-5858 :
https://www.cve.org/CVERecord?id=CVE-2007-5858
- Référence CVE CVE-2007-5859 :
https://www.cve.org/CVERecord?id=CVE-2007-5859
- Référence CVE CVE-2007-4572 :
https://www.cve.org/CVERecord?id=CVE-2007-4572
- Référence CVE CVE-2007-5398 :
https://www.cve.org/CVERecord?id=CVE-2007-5398
- Référence CVE CVE-2006-0024 :
https://www.cve.org/CVERecord?id=CVE-2006-0024
- Référence CVE CVE-2007-3876 :
https://www.cve.org/CVERecord?id=CVE-2007-3876
- Référence CVE CVE-2007-5863 :
https://www.cve.org/CVERecord?id=CVE-2007-5863
- Référence CVE CVE-2007-5860 :
https://www.cve.org/CVERecord?id=CVE-2007-5860
- Référence CVE CVE-2007-5861 :
https://www.cve.org/CVERecord?id=CVE-2007-5861
- Référence CVE CVE-2007-1218 :
https://www.cve.org/CVERecord?id=CVE-2007-1218
- Référence CVE CVE-2007-3798 :
https://www.cve.org/CVERecord?id=CVE-2007-3798
- Référence CVE CVE-2007-1659 :
https://www.cve.org/CVERecord?id=CVE-2007-1659
- Référence CVE CVE-2007-1660 :
https://www.cve.org/CVERecord?id=CVE-2007-1660
- Référence CVE CVE-2007-1661 :
https://www.cve.org/CVERecord?id=CVE-2007-1661
- Référence CVE CVE-2007-1662 :
https://www.cve.org/CVERecord?id=CVE-2007-1662
- Référence CVE CVE-2007-4766 :
https://www.cve.org/CVERecord?id=CVE-2007-4766
- Référence CVE CVE-2007-4767 :
https://www.cve.org/CVERecord?id=CVE-2007-4767
- Référence CVE CVE-2007-4768 :
https://www.cve.org/CVERecord?id=CVE-2007-4768