Apple ha lanzado un nuevo paquete de actualizaciones para su sistema聽 operativo Mac OS X que solventa un m铆nimo de 35 problemas de seguridad聽 que podr铆an ser aprovechados por un atacante local o remoto para聽 conducir ataques de falsificaci贸n, revelar informaci贸n sensible,聽 saltarse restricciones de seguridad, causar denegaciones de servicio o聽 ejecutar c贸digo arbitrario en un sistema vulnerable.
Dentro del paquete Security Update 2008-006, que actualiza a la versi贸n聽 10.5.5 de Mac OS X se incluyen parches para los siguientes componentes:聽 ATS, BIND, ClamAV (actualizaci贸n a la v.0.93.3), Directory Services,聽 Finder, ImageIO, Kernel, libresolv, Login Window, mDNSResponder,聽 OpenSSH, QuickDraw Manager, Ruby, SearchKit, System Configuration,聽 System Preferences, Time Machine, VideoConference y Wiki Server.
A continuaci贸n se analizan las distintas vulnerabilidades solventadas en聽 la 煤ltima actualizaci贸n de Mac OS X:
* Desbordamiento de b煤fer basado en heap en ATS (Apple Type Services)聽 que podr铆a ser aprovechado para causar una denegaci贸n de servicio o聽 ejecutar c贸digo arbitrario.
* Actualizaci贸n de seguridad de BIND.
* Actualizaci贸n a ClamAV 0.93.3 que resuelve m煤ltiples vulnerabilidades聽 encontradas desde el lanzamiento de la versi贸n 0.92.1, 煤ltima presente聽 en Mac OS X.
* Revelaci贸n de informaci贸n sensible en Directory Services.
* Posible escalada de privilegios a trav茅s de Directory Services si un聽 administrador usa la herramienta slapconfig para configurar OpenLDAP.
* Fallo en la ventana Get Info de Finder al mostrar los permisos sobre聽 los archivos.
* Un atacante de la red local podr铆a aprovechar una referencia a puntero聽 nulo en Finder para causar una denegaci贸n de servicio.
* M煤ltiples problemas de seguridad provocados por fallos en la librer铆a聽 libTIFF de ImageIO al manejar im谩genes especialmente manipuladas, lo que聽 podr铆a causar una denegaci贸n de servicio y permitir la ejecuci贸n remota聽 de c贸digo.
* Actualizaci贸n de seguridad a la versi贸n 1.2.29 de libpng en ImageIO.
* Debido a un fallo en el kernel, un atacante local podr铆a saltarse聽 restricciones de seguridad y acceder a ciertos archivos sin disponer de聽 los permisos necesarios.
* mDNSResponder y la librer铆a libresolv son susceptibles de sufrir el聽 envenenamiento de la cach茅 de DNS.
* Salto de restricciones y escalada de privilegios a trav茅s de Login聽 Window.
* M煤ltiples vulnerabilidades en OpenSSH.
* Ejecuci贸n de c贸digo arbitrario o denegaci贸n de servicio a trav茅s de聽 QuickDraw Manager.
* Posible denegaci贸n de servicio y ejecuci贸n de c贸digo arbitrario a聽 trav茅s de scripts maliciosos en Ruby.
* Falta de comprobaci贸n de l铆mites en SearchKit que podr铆a permitir la聽 ejecuci贸n remota de c贸digo arbitrario.
* Un fallo en System Configuration podr铆a permitir que un atacante local聽 se hiciera con la contrase帽a PPP.
* Fallo en System Preferences al mostrar el nivel de fortaleza de聽 ciertas contrase帽as.
* Solventado un fallo en System Preferences que podr铆a permitir a聽 ciertos usuario acceder a archivos remotos a los que no deber铆an tener聽 acceso.
* Posible revelaci贸n de informaci贸n sensible al realizar copias de聽 seguridad con Time Machine.
* Un fallo de corrupci贸n de memoria en VideoConference podr铆a permitir聽 que un atacante remoto causase una denegaci贸n de servicio o ejecutase聽 c贸digo arbitrario.
* Inyecci贸n persistente de c贸digo JavaScript a trav茅s de las listas de聽 correo en Wiki Server.
Las actualizaciones pueden ser instaladas a trav茅s de la funcionalidad聽 de actualizaci贸n (Software Update) de Mac OS X o, seg煤n versi贸n y聽 plataforma, descarg谩ndolas directamente desde:
Security Update 2008-006 Server (PPC):
http://www.apple.co...008006serverppc.html
Security Update 2008-006 Server (Universal):
http://www.apple.co...serveruniversal.html
Security Update 2008-006 (PPC):
http://www.apple.co...008006clientppc.html
Security Update 2008-006 (Intel):
http://www.apple.co...8006clientintel.html
Mac OS X 10.5.5 Combo Update
http://www.apple.co...1055comboupdate.html
Mac OS X 10.5.5 Update
http://www.apple.co...acosx1055update.html
Mac OS X Server 10.5.5
http://www.apple.co...acosxserver1055.html
Mac OS X Server Combo 10.5.5
http://www.apple.co...servercombo1055.html
Opina sobre esta noticia:
http://www.hispasec...aaldia/3620/comentar
M谩s informaci贸n:
About the security content of Mac OS X v10.5.5 and Security Update 2008-006
http://support.apple.com/kb/HT3137
Actualizaciones previas
06/08/2008 Detalles sobre la macroactualizaci贸n de seguridad para Apple
Mac OS X
http://www.hispasec.com/unaaldia/3574
03/07/2008 Actualizaci贸n de seguridad para Mac OS X corrige hasta 25
vulnerabilidades
http://www.hispasec.com/unaaldia/3540
Pablo Molina
pmolina arroba hispasec.com
Fuente: http://www.hispasec.com

