Risque
- Contournement de la politique de sécurité
Systèmes affectés
Toutes les versions de MacOS X antérieures à la version 10.2.6.
Résumé
L'implémentation IPSec sous MacOS X filtre de manière erronnée certains types de trafic IP.
Description
Le système d'exploitation Apple MacOS X implémente le protocole IPSec (IP Security Protocol). Une vulnérabilité dans cette implémentation permet à un utilisateur mal intentionné de contourner la politique de sécurité et de dialoguer avec une machine non autorisée.
Solution
Mettre à jour MacOS X en version 10.2.6.
Documentation
- Avis de sécurité Apple : http://www.apple.com/support/security/security_updates.html