{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Apple Mac OS X 10.3.x.","product":{"name":"N/A","vendor":{"name":"Apple","scada":false}}},{"description":"Apple Mac OS X 10.4.x ;","product":{"name":"N/A","vendor":{"name":"Apple","scada":false}}}],"affected_systems_content":null,"closed_at":"2006-05-12","content":"## Description\n\nCes vuln\u00e9rabilit\u00e9s affectent de nombreuses applications sous Mac OS X.\n\nLe CERTA a test\u00e9 ces codes de d\u00e9monstration sur diff\u00e9rentes\nplates-formes et versions Mac OS X.\n\nL'ex\u00e9cution de ces codes de d\u00e9monstration permet de provoquer un d\u00e9ni de\nservice sur les applications vuln\u00e9rables ou, potentiellement, d'ex\u00e9cuter\ndu code arbitraire \u00e0 distance.\n\nLa publication des d\u00e9tails techniques ainsi que la parution de codes de\nd\u00e9monstration exploitant ces vuln\u00e9rabilit\u00e9s sur l'Internet traduisent\nqu'une exploitation \u00e0 des fins malveillantes est \u00e0 craindre dans un\navenir proche.\n\n  \n\nD\u00e9tails des vuln\u00e9rabilit\u00e9s :\n\n-   une vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire pr\u00e9sente dans la\n    fonction BOMStackPop peut \u00eatre exploit\u00e9e au moyen d'une archive zip\n    cr\u00e9\u00e9e de mani\u00e8re malveillante afin de provoquer un d\u00e9ni de service\n    ou, potentiellement, d'ex\u00e9cuter du code arbitraire sur le syst\u00e8me\n    vuln\u00e9rable ;\n-   plusieurs vuln\u00e9rabilit\u00e9s dans Safari permettent \u00e0 un individu de\n    provoquer un d\u00e9ni de service \u00e0 distance ou, potentiellement,\n    d'ex\u00e9cuter du code arbitraire \u00e0 distance au moyen d'un site web\n    con\u00e7u de fa\u00e7on mal intentionn\u00e9e ;\n-   une vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire dans la fonction\n    ReadBMP() peut \u00eatre exploit\u00e9e au moyen d'un fichier bmp con\u00e7u de\n    mani\u00e8re malveillante ;\n-   une vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire dans la fonction\n    CFAllocatorAllocate() peut \u00eatre exploit\u00e9e au moyen d'un fichier gif\n    con\u00e7u de mani\u00e8re malveillante ;\n-   deux vuln\u00e9rabilit\u00e9s de type d\u00e9bordement de m\u00e9moire dans les\n    fonctions \\_cg_TIFFSetField() et  \n    PredictorVSetField() peuvent \u00eatre exploit\u00e9es au moyen d'un fichier\n    tiff con\u00e7u de mani\u00e8re malveillante.\n\n## Contournement provisoire\n\nEn attendant la publication des mises \u00e0 jour de s\u00e9curit\u00e9 par Apple, il\nest recommand\u00e9 :\n\n-   d'utiliser d'un navigateur Internet alternatif comme Firefox ou\n    Opera ;\n-   de d\u00e9sactiver dans les options du navigateur le chargement des\n    images ;\n-   de mettre en quarantaine les archives au format zip de source\n    non-sure ;\n-   de porter une vigilance accrue sur les postes affect\u00e9s.\n\n## Solution\n\nDes mises \u00e0 jour sont disponibles sur le site de l'\u00e9diteur (cf. section\ndocumentation)\n","cves":[],"links":[{"title":"Multiples bulletins de s\u00e9curit\u00e9 Security Protocols du 19    avril 2006 :","url":"http://www.security-protocols.com/sp_x30-advisory.php"},{"title":"Multiples bulletins de s\u00e9curit\u00e9 Security Protocols du 19    avril 2006 :","url":"http://www.security-protocols.com/sp_x29-advisory.php"},{"title":"Multiples bulletins de s\u00e9curit\u00e9 Security Protocols du 19    avril 2006 :","url":"http://www.security-protocols.com/sp_x28-advisory.php"},{"title":"Multiples bulletins de s\u00e9curit\u00e9 Security Protocols du 19    avril 2006 :","url":"http://www.security-protocols.com/sp_x26-advisory.php"},{"title":"Bulletin de s\u00e9curit\u00e9 du CERTA du 12 mai 2006 :","url":"http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-195/index.html"},{"title":"Multiples bulletins de s\u00e9curit\u00e9 Security Protocols du 19    avril 2006 :","url":"http://www.security-protocols.com/sp_x27-advisory.php"},{"title":"Bulletin de s\u00e9curit\u00e9 Apple du 12 mai 2006 :","url":"http://docs.info.apple.com/article.html?artnum=303737"},{"title":"Multiples bulletins de s\u00e9curit\u00e9 Security Protocols du 19    avril 2006 :","url":"http://www.security-protocols.com/sp_x25-advisory.php"}],"reference":"CERTA-2006-ALE-004","revisions":[{"description":"version initiale.","revision_date":"2006-04-22T00:00:00.000000"},{"description":"ajout des r\u00e9f\u00e9rences au bulletin de s\u00e9curit\u00e9 Apple et au bulletin de s\u00e9curit\u00e9 du CERTA.","revision_date":"2006-05-12T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"De nombreuses vuln\u00e9rabilit\u00e9s affectant le syst\u00e8me d'exploitation Mac OS\nX d'Apple viennent d'\u00eatre publi\u00e9es sur l'Internet avec des codes de\nd\u00e9monstration de faisabilit\u00e9 (Proof of Concept).\n","title":"Multiples vuln\u00e9rabilit\u00e9s sous Mac OS X d'Apple","vendor_advisories":[]}
