Risque

Contournement de la politique de sécurité.

Systèmes affectés

Mac OS X versions 10.6.x.

Résumé

Une vulnérabilité présente dans Mac OS X permet à un utilisateur distant de contourner la politique de sécurité du système vulnérable.

Description

Une erreur relative à la mise en œuvre du protocole AFP (Apple Filing Protocol) est présente dans le système d'exploitation Mac OS X ''Snow Leopard'' (versions 10.6.x). Elle permet à un utilisateur distant, ayant connaissance d'au moins un nom d'utilisateur valide sur la machine vulnérable, de se dispenser du mot de passe associé pour accéder à des partages AFP.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation