Exploits para Mac OS X

Existen numerosos exploits en circulación para el sistema operativo Mac OS X, los cuales aún no han sido parcheados, según informa el equipo de Heise Security en su web.

Uno de estos exploits permite a un usuario “normal” de Mac OS X 10.5.6 obtener privilegios de usuario root. El problema radica en el montaje de imágenes de disco HFS mal construidas, y la explotación se basa en un “shell script” y en código escrito en lenguaje C. El código C genera la imagen de disco que, cuando es montada, provoca el error que permite la ejecución de código a nivel “root”.

Los otros exploits atacan vulnerabilidades en las llamadas al sistema (CTL_VFS, SYS___mac_getfsstat y SYS_add_profil) que permiten a los usuarios logados corromper el sistema, dejando accesibles partes de la memoria del kernel. Otro Exploit para un agujero en AppleTalk permite a un atacante remoto provocar un desbordamiento de buffer, aunque parece que no permite ejecución de código.

Se desconoce si Apple ha sido informada de estos problemas, aunque el creador de estos exploits los usó en la conferencia de seguridad CanSecWest2009. Hasta que Apple publique una actualización para resolver estos problemas, se recomienda a los usuarios no montar imágenes cuyo origen sea desconocido.

Vía:  www.protegetuordenador.com

{lang: 'es'}

Cerrado a comentarios.