Risque
- Contournement de la politique de sécurité
Systèmes affectés
Mac OS X versions 10.6.x.
Résumé
Une vulnérabilité présente dans Mac OS X permet à un utilisateur distant de contourner la politique de sécurité du système vulnérable.
Description
Une erreur relative à la mise en œuvre du protocole AFP (Apple Filing Protocol) est présente dans le système d'exploitation Mac OS X ''Snow Leopard'' (versions 10.6.x). Elle permet à un utilisateur distant, ayant connaissance d'au moins un nom d'utilisateur valide sur la machine vulnérable, de se dispenser du mot de passe associé pour accéder à des partages AFP.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT4361 du 20 septembre 2010 http://docs.info.apple.com/article.html?artnum=HT4361
- Référence CVE CVE-2010-1820 https://www.cve.org/CVERecord?id=CVE-2010-1820