DoS-Schwachstelle in Leopard entdeckt

(http://www.zdnet.de/news/39159608/dos-schwachstelle-in-leopard-entdeckt.htm)

von Björn Greif, 10. Dezember 2007

Ein Patch liegt bislang noch nicht vor

Das IT-Security-Unternehmen Secunia[1] warnt vor einer kürzlich entdeckten Schwachstelle in Mac OS X 10.5.1 (Codename Leopard). Laut der Sicherheitsmeldung[2] können Angreifer die Sicherheitslücke ausnutzen, um eine Denial-of-Service-Attacke (DoS[3]) zu starten. Allerdings müssen sie dazu lokal an einem System angemeldet sein.

Die Schwachstelle beruht auf einem Integer-Überlauf-Fehler in der Verarbeitung von Mach-O-Binaries (mach_loader.c). Dieser lässt das System abstürzen.

Secunia zufolge wurde die als "nicht kritisch" eingestufte Sicherheitslücke in Mac OS X 10.4.11 bestätigt und in 10.5.1 gemeldet. Andere Versionen könnten ebenfalls betroffen sein. Ein Patch liegt bislang noch nicht vor.

URLs in diesem Artikel:
[1] = http://www.secunia.de
[2] = http://secunia.com/advisories/27884/german/
[3] = http://de.wikipedia.org/wiki/Denial_of_Service