Apple Mac OS X v10.4.11 2007-008 Multiple Security Vulnerabilities
BID:26444
Info
Apple Mac OS X v10.4.11 2007-008 Multiple Security Vulnerabilities
| Bugtraq ID: | 26444 |
| Class: | Unknown |
| CVE: |
CVE-2007-3749 CVE-2007-4267 CVE-2007-4268 CVE-2007-4269 CVE-2007-4678 CVE-2007-4679 CVE-2007-4680 CVE-2007-4681 CVE-2007-4682 CVE-2007-4683 CVE-2007-4684 CVE-2007-4685 CVE-2007-4686 CVE-2007-4687 CVE-2007-4688 CVE-2007-4689 CVE-2007-4690 CVE-2007-4691 CVE-2007-4692 CVE-2007-4693 CVE-2007-4694 CVE-2007-4695 CVE-2007-4696 CVE-2007-4697 CVE-2007-4698 CVE-2007-4699 CVE-2007-4700 CVE-2007-4701 |
| Remote: | Yes |
| Local: | Yes |
| Published: | Nov 14 2007 12:00AM |
| Updated: | Jul 05 2016 09:38PM |
| Credit: | Mark Tull, Joel Vink, Dr Bob Lopez PhD, Marko Karppinen, Petteri Kamppuri, Nikita Zhuk, Will Dormann, Johan Henselmans, Jesper Skov, RISE Security, Ilja van Sprundel, Tobias Klein, James P. Javery, Arnaud Ebalard, Sean Larsson, Bhavesh Davda, Brian "chort" |
| Vulnerable: |
SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise Server 10 SP1 SuSE SUSE Linux Enterprise Desktop 10 SP1 SuSE openSUSE 10.3 S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. openSUSE 10.2 S.u.S.E. Open-Enterprise-Server 0 S.u.S.E. Linux 10.1 x86-64 S.u.S.E. Linux 10.1 x86 S.u.S.E. Linux 10.1 ppc S.u.S.E. Linux 10.0 x86-64 S.u.S.E. Linux 10.0 x86 S.u.S.E. Linux 10.0 ppc Novell Linux POS 9 Novell Linux Desktop 9 Apple Safari 3.0.4 Beta for Windows Apple Safari 3.0.3 Beta for Windows Apple Safari 3.0.3 Beta Apple Safari 3.0.2 Beta for Windows Apple Safari 3.0.2 Beta Apple Safari 3.0.1 Beta for Windows Apple Safari 3.0.1 Beta Apple Safari 3 Beta for Windows Apple Safari 3 Beta Apple Safari 3 Apple Mac OS X Server 10.4.10 Apple Mac OS X Server 10.4.9 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X Server 10.3.9 Apple Mac OS X 10.4.10 Apple Mac OS X 10.4.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 Apple Mac OS X 10.3.9 |
| Not Vulnerable: |
Apple Safari 3.1 Apple Mac OS X Server 10.4.11 Apple Mac OS X 10.4.11 |
Discussion
Apple Mac OS X v10.4.11 2007-008 Multiple Security Vulnerabilities
Apple Mac OS X is prone to multiple security vulnerabilities.
These issues affect Mac OS X and various applications, including AppleRAID, CFFTP, CFNetwork, CoreFoundation, CoreText, kernel, remote_cmds, networking, NFS, NSURL, SecurityAgent, WebCore, and WebKit.
Attackers may exploit these issues to execute arbitrary code, trigger denial-of-service conditions, escalate privileges, and potentially compromise vulnerable computers.
Apple Mac OS X 10.4.10 and prior versions are vulnerable to these issues.
Apple Mac OS X is prone to multiple security vulnerabilities.
These issues affect Mac OS X and various applications, including AppleRAID, CFFTP, CFNetwork, CoreFoundation, CoreText, kernel, remote_cmds, networking, NFS, NSURL, SecurityAgent, WebCore, and WebKit.
Attackers may exploit these issues to execute arbitrary code, trigger denial-of-service conditions, escalate privileges, and potentially compromise vulnerable computers.
Apple Mac OS X 10.4.10 and prior versions are vulnerable to these issues.
Exploit / POC
Apple Mac OS X v10.4.11 2007-008 Multiple Security Vulnerabilities
To exploit some of these issues, an attacker has to entice a victim into visiting a malicious webpage or opening a malicious file. For other issues, the attacker must send malformed network packets. Local access is also required for some of these vulnerabilities.
The following proof of concept is available for the CVE-2007-4684 issue:
To exploit some of these issues, an attacker has to entice a victim into visiting a malicious webpage or opening a malicious file. For other issues, the attacker must send malformed network packets. Local access is also required for some of these vulnerabilities.
The following proof of concept is available for the CVE-2007-4684 issue:
Solution / Fix
Apple Mac OS X v10.4.11 2007-008 Multiple Security Vulnerabilities
Solution:
A vendor advisory is available to address these issues. Please see the referenced advisory for more information.
Apple Safari 3
Apple Safari 3 Beta for Windows
Apple Safari 3 Beta
Apple Mac OS X Server 10.3.9
Apple Mac OS X 10.3.9
Apple Mac OS X 10.4.1
Apple Mac OS X 10.4.10
Apple Mac OS X 10.4.2
Apple Mac OS X 10.4.3
Apple Mac OS X 10.4.4
Apple Mac OS X 10.4.5
Apple Mac OS X 10.4.6
Apple Mac OS X 10.4.7
Apple Mac OS X 10.4.8
Apple Mac OS X 10.4.9
Apple Safari 3.0.1 Beta
Apple Safari 3.0.1 Beta for Windows
Apple Safari 3.0.2 Beta
Apple Safari 3.0.2 Beta for Windows
Apple Safari 3.0.3 Beta
Apple Safari 3.0.3 Beta for Windows
Apple Safari 3.0.4 Beta for Windows
Solution:
A vendor advisory is available to address these issues. Please see the referenced advisory for more information.
Apple Safari 3
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3 Beta for Windows
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3 Beta
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Mac OS X Server 10.3.9
-
Apple Security Update 2007-008 (10.3.9 Server)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16065&cat= 57&platform=osx&method=sa/SecUpdSrvr2007-008Pan.dmg
Apple Mac OS X 10.3.9
-
Apple Security Update 2007-008 (10.3.9 Client)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16064&cat= 57&platform=osx&method=sa/SecUpd2007-008Pan.dmg
Apple Mac OS X 10.4.1
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.10
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.2
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.3
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.4
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.5
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.6
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.7
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.8
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Mac OS X 10.4.9
-
Apple Mac OS X 10.4.11 Combo Update (Intel)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg -
Apple Mac OS X 10.4.11 Combo Update (PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat= 1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg
Apple Safari 3.0.1 Beta
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3.0.1 Beta for Windows
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3.0.2 Beta
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3.0.2 Beta for Windows
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3.0.3 Beta
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3.0.3 Beta for Windows
-
Apple Apple Safari 3.1
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18166&cat= 59&platform=osx&method=sa/
Apple Safari 3.0.4 Beta for Windows
References
Apple Mac OS X v10.4.11 2007-008 Multiple Security Vulnerabilities
References:
References:
- [TKADV2007-001] Mac OS X TIOCSETD IOCTL Kernel Memory Corruption Vulnerability (Tobias Klein)
- Mac OS X Homepage (Apple)
- [RISE-2007004] Apple Mac OS X 10.4.x Kernel i386_set_ldt() Integer Overflow Vuln (RISE Security
) - [TKADV2007-001] Mac OS X TIOCSETD IOCTL Kernel Memory Corruption Vulnerability ("Tobias Klein"
) - iDefense Security Advisory 11.14.07: Apple Mac OS X AppleTalk ASP Message Kernel (iDefense)
- iDefense Security Advisory 11.14.07: Apple Mac OS X AppleTalk mbuf Kernel Heap O (iDefense)
- iDefense Security Advisory 11.14.07: Apple Mac OS X AppleTalk Socket IOCTL Kerne (iDefense)
- iDefense Security Advisory 11.14.07: Apple Mac OS X Mach Port Inheritance Privil (iDefense)
- About the security content of Safari 3.1 (Apple)
- About the security content of Mac OS X v10.4.11 and Security Update 2007-008 (Apple)
- Apple Mac OS X 10.4.x Kernel i386_set_ldt() Integer Overflow Vulnerability (RISE Security)
- Apple Mac OS X AppleTalk ASP Message Kernel Heap Overflow Vulnerability (iDefense)
- Apple Mac OS X AppleTalk mbuf Kernel Heap Overflow Vulnerability (iDefense)
- Apple Mac OS X AppleTalk Socket IOCTL Kernel Stack Buffer Overflow Vulnerability (iDefense)
- Apple Mac OS X Mach Port Inheritance Privilege Escalation Vulnerability (iDefense)
- Vulnerability Note VU#498105 Apple Mac OS X CoreText uninitialized pointer vulne (US-CERT)