Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Mac OS X 10.5.8 ;
  • Mac OS X 10.6.x ;
  • Mac OS X Server 10.5.8 ;
  • Mac OS X Server 10.6.x.

Résumé

De nombreuses vulnérabilités ont été corrigées dans Mac OS X. Leur exploitation permet, entre autres, l'exécution de code arbitraire à distance.

Description

De multiples vulnérabilités ont été corrigées dans différents composants du système d'exploitation Mac OS X, notamment :

  • Airport ;
  • AppleScript ;
  • ATS ;
  • CarbonCore ;
  • CoreText ;
  • File Quarantine ;
  • HFS ;
  • ImageIO ;
  • ImageRaw ;
  • Installer ;
  • Kernel ;
  • Libinfo ;
  • Libxml ;
  • QuickLook ;
  • QuickTime ;
  • Terminal.

Cette mise à jour corrige également un grand nombre de vulnérabilités dans des logiciels inclus au système d'exploitation comme Apache, ClamAV, Kerberos, Mailman, PHP, Ruby, Samba, Subversion et X11. Parmi les failles corrigées, certaines permettent l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation