Categories: SeguridadVirus

Múltiples vulnerabilidades en Mac OS X 10.3

Estas vulnerabilidades podrían ser explotadas por usuarios locales maliciosos para acceder a información sensible, provocar denegaciones de servicio o incluso realizar escaladas de privilegios en un sistema afectado.

La primera vulnerabilidad descubierta es un desbordamiento de entero en la llamada de sistema ‘searchfs()’. Esta puede darse a la hora de tratar con las variables sizeofsearchparams1 y sizeofsearchparams2 en una estructura fssearchblock, y puede ser aprovechada para provocar un desbordamiento de búfer.

La explotación con éxito de esta vulnerabilidad permitiría la ejecución de código arbitrario con privilegios escalados. Esta vulnerabilidad ha sido confirmada en la versión 10.3.4 del sistema, aunque no se descarta que afecte a otras versiones. Hay también signos de que algunas vulnerabilidades antiguas de NetBSD, incluyendo un error de signo en la llamada de sistema ‘semop()’, afectarían también a OS X.

Una segunda vulnerabilidad en la utilidad ‘at’ (con setuid root) puede ser explotada para acceder al contenido de archivos arbitrarios marcándolos como un fichero de trabajo para la opción de línea de comando -f.

Esta vulnerabilidad ha sido confirmada en Mac OS X 10.3.4 y 10.3.7, aunque no se descarta que afecte a otras versiones.

Por último, más errores de signo en la función ‘parse_machfile()’ usada dentro del cargador Mach-O, pueden ser explotados para tirar el sistema creando una cabecera Mach-O maliciosa.

Esta vulnerabilidad afectaría a las versiones 10.3.7 y anteriores del sistema.

A la espera de un parche de actualización de Apple, se recomienda restringir el acceso a los sistemas de tal forma que sólo lo use personal de confianza.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

7 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

1 día ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

1 día ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago