Risques

  • Déni de service
  • Exécution de code arbitraire
  • Élévation de privilèges

Systèmes affectés

  • MacOS 10.2.8 (Jaguar) ;
  • MacOS 10.3.2 (Panther).

Description

Plusieurs vulnérabilités ont été découvertes dans les versions MacOS 10.2.8 (Jaguar) et MacOS 10.3.2 (Panther). Elles permettent notamment à un utilisateur local mal intentionné d'élever ses privilèges et d'exécuter du code arbitraire. Elles permettent également à un utilisateur distant d'effectuer un déni de service sur SSL.

Solution

Appliquer le correctif fourni par Apple.

La mise à jour automatique des logiciels (software update) installera automatiquement le correctif correspondant à la version de MacOS X.

Les correctifs peuvent être également téléchargés sur le site d'Apple :

  • pour MacOS 10.2.8 (Jaguar)

    http://docs.info.apple.com/article.html?artnum=120291
    
  • MacOS 10.3.2 (Panther)

    http://docs.info.apple.com/article.html?artnum=120292
    

    .

Documentation