spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Apple Safari Açıklıkları Yazdır E-posta
Apple Safari web tarayıcısı, tüm Mac OS X işletimsistemlerinde hazır gelen bir web tarayıcıdır. Tarayıcıda açıklıklar tespit edilmiştir.
Kaynak: Zero Day Initiative
 
Seviye:  Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 08.06.2009
Yenilenme Zamanı: 11.06.2009
Etkilenen Sistemler: Apple Safari 4.0 öncesi
 
CVE: CVE-2009-1715 CVE-2009-1714 CVE-2009-1712 CVE-2009-1709 CVE-2009-1703 CVE-2009-1702 CVE-2009-1696 CVE-2009-1695 CVE-2009-1693 CVE-2009-1691 CVE-2009-1689 CVE-2009-1708 CVE-2009-1707 CVE-2009-1706 CVE-2009-1682 CVE-2009-1716 CVE-2009-1704 CVE-2009-1710
BID: 35260
Referanslar: Zero Day Bültenleri
http://www.zerodayinitiative.com/advisories/ZDI-09-032
http://www.zerodayinitiative.com/advisories/ZDI-09-033
http://www.zerodayinitiative.com/advisories/ZDI-09-034
Apple Güvenlik Bülteni -4
http://support.apple.com/kb/HT3613
CESA-2009-006 (Chris Evans) -6
http://scary.beasts.org/security/CESA-2009-006.html
CESA-2009-008 (Chris Evans) -8
http://scary.beasts.org/security/CESA-2009-008.html
Ürün Ana Sayfası -10
http://www.apple.com/safari/download/
SecurityFocus BID -12
http://www.securityfocus.com/bid/35260
Yazar(lar): -
 
Açıklama: Apple Safari web tarayıcısı, tüm Mac OS X işletimsistemlerinde hazır gelen bir web tarayıcıdır. Tarayıcıda açıklıklar tespit edilmiştir. İlk açıklık WebCore'da garbage collector işlevini düzgün yaptırmayacak bir bellek kesintisidir. İkinci açıklık ilklendirilmesi yapılmamış bir işaretçi kullanımıdır. Üçüncü açıklık CSS içeriklerini işlemede hataya neden olacak attr() fonksiyonunda bulunan bir açıklıktır. Dördüncüsü CFNetwork'te bulunan bazır zararlı javascript içeren dosyaların imaj dosyası olarak görüntülenme riskidir. Beşinci açıklık CFNetwork'te bulunan bilgi ifşası açıklığıdır. Altıncı açıklık CoreGraphics'te bulunan bellek kesintisi açıklığıdır. Yedinci açıklık CoreGraphics'te bulunan TrueType fontları ile ilgili açıklıktır. Sekizinci açıklık FreeType v2.3.8 de bulunan tamsayı arabellek taşmasıdır. Dokuzuncu açıklık CoreGraphics'te bulunan PDF işleme açıklığıdır. Onuncu açıklık PNG dosyalarını işlemede karşılaşılan ilklendirilmemiş işaretçi açıklığıdır. Onbirinci açıklık ICU'nun yaptığı düzgün kodlanmamış karakterlerden kaynaklanmaktadır. Onikinci açıklık libxml2 version 2.6.16'de bulunan açıklıklardır. Onüçüncü açıklık EV'lerin düzgün işlenmemesini sağlayan bir bypass açıklığıdır. Ondördüncü açıklık RESET SAFARİ'nin düzgün çalışmaması sonucu şifrelerin bellekte kalmaya devam etmesi ile ilgilidir. Onbeşinci açıklık private browsing özelliği ile ilgilidir. Onaltıncı açıklık yerel dosyaların ifşasına neden olabilecek yardım açma seçeneğidir. Onyedinci açıklık windows installer'da bulunmaktadır. Bununla beraber bazı XSS, bellek kesintisi, tip dönüşümü gibi uzaktan kod çalıştırmaya yarayacak açıklıklar da vardır. Bazı teknik detaylara ulaşılabilir.
Etki: Gelişi güzel kod çalıştırma, hak yükseltme, servis dışı bırakma gibi birçok sonuç doğurur
Çözüm: Güncellemeler mevcuttur
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB