spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Apple Safari Çoklu Açıkları Yazdır E-posta
Apple'ın MAC OS X Web tarayıcısı Safari'nin çeşitli girdileri işlemesinde çoklu açıklıklar bulunmuştur.
Kaynak: SANS@RISK
 
Seviye:  Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 11.08.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: Apple Safari 4.0.3 öncesi sürümler
 
CVE: CVE-2009-2468 CVE-2009-2196 CVE-2009-2195 CVE-2009-2200 CVE-2009-2188 CVE-2009-2199
BID: 35774 36022 36023 36024 36025 36026
Referanslar:

Apple Knowledge Base Article
http://support.apple.com/kb/HT3733

SecurityFocus BID

http://www.securityfocus.com/bid/35774
http://www.securityfocus.com/bid/36022
http://www.securityfocus.com/bid/36023
http://www.securityfocus.com/bid/36024
http://www.securityfocus.com/bid/36025
http://www.securityfocus.com/bid/36026

Yazar(lar): -
 
Açıklama: Apple'ın MAC OS X Web tarayıcısı Safari'nin çeşitli girdileri işlemesinde çoklu açıklıklar bulunmuştur. Özel olarak tasarlanmış bir web sayfası veya URL ile sistemi kullanan kullanıcı haklarıyla uzaktan kod çalıştırmayı da içeren çeşitli sonuçlarla karşılaşılabilir. İlk problem CoreGraphics bileşeninin uzun karakter dizilerini işlemesinde dinamik bellek taşmasıdır. İkinci sorun Apple ImageIO'un EXIF üstverisi(metadata) işlemesindeki arabellek taşmasıdır. Üçüncü sorun Top Sites içeriğinde zararlı web sitelerinin bulunabilmesiyle sonuçlanan bir hata kaynaklıdır. Dördüncü sorun WebKit'in floating point sayıları işlemesinde arabellek taşmasıdır. Webkit "embed" bileşeni "plug inspage" niteleyicisinin dosya URL'lerine referansa izin verdiği noktada bilginin açığa çıkması hatası bulunmaktadır. Son sorun, International Domain Name (IDN) desteği ve Safari'de gömülü Unicode fontlardaki bir hatadan kaynaklanmakta, saldırganın kullanıcıyı sahte bir sayfaya yönlendirmesini sağlayabilmektedir.
Etki: Uzaktan kod çalıştırma
Çözüm: Açıklık üretici firma tarafından doğrulanmış, güncellemeler yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB