usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • eBay proporciona una puerta trasera para phishers
  • El gusano Sober.D se presenta como una Alerta de Microsoft
  • Vulnerabilidad en ACLs de Apple AirPort Utility
  • Un falso parche de Microsoft enlaza a un troyano
  • Rompiendo el círculo vicioso del malware
  • Denegación de servicio en Asterisk a través de SRTP
  • Vulnerabilidad "cross-domain" en Internet Explorer 6
  • Detectados los primeros ataques que toman como cebo el Mundial de Sudáfrica
  • Vulnerabilidad en Adobe Acrobat Reader 5.1
  • El troyano Zeus se adentra en los teléfonos móviles
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
  • detective privado...
Ir al foro de Seguridad
vulnerabilidades

Encuentran múltiples denegaciones locales de servicio en Mac OS X

Se han encontrado varios problemas de seguridad en Mac OS X, que podrían permitir a un atacante local provocar una denegación de servicio e incluso potencialmente, ejecutar código arbitrario.

29 Nov 2006 | HISPASEC.COM
E

l primer fallo se debe a un error en el manejo de interfaces kqueue y kevent a la hora de registrar eventos en el núcleo. Si un proceso registra una cola y un evento a través de la función kevent, crea un fork e intenta registrar otro evento para la misma cola padre, un atacante local podría provocar un "system panic".

El segundo fallo se debe a un error en la función fatfile_getarch2, que provoca un desbordamiento de enteros y potencialmente, permitiría la ejecución de código arbitrario en modo kernel al llevar a una condición de corrupción de memoria.

Puede ser aprovechada a través de binarios Mach-O Universal especialmente manipulados. El problema afecta también a la herramienta otool. También en los binarios Mach-O existe un problema que provoca una corrupción de memoria cuando un binario especialmente manipulado tiene una estructura mach_header válida y estructuras de datos load_command corruptas.

Esto puede provocar una denegación de servicio por parte de usuarios locales. Todos los fallos han sido confirmados en las últimas versiones de Mac OS X totalmente parcheados y han sido descubiertos en la última semana bajo el programa de "Month of kernel bugs" o mes de los fallos en el núcleo.

Esto quiere decir que no existe parche oficial para ninguno y que se ha publicado prueba de concepto. Se aconseja limitar el uso del sistema a usuarios locales confiables.

Tags: mac, mac_os_x, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 01 Dec 2006, 03:26
desgraciados United States

aja porque no comentan nada aqui huh???

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • Aprendemás
  • Médicos Sin Fronteras