Encore une nouvelle faille de sécurité dans MacOS X
Écrit le 28/11/2006 @ 07:35 par Drizzt
Selon cette annonce de Secunia, une nouvelle faille de sécurité a été découverte dans MacOS X 10.4. Celle-ci se trouve dans l'API fatfile_getarch2(), et via un débordement de pile possible dans cette fonction, il est possible d'empêcher l'utilisation de la machine ou encore d'exécuter du code en tant qu'administrateur système.
Dans tous les cas, sachez que cette faille n'est possible qu'avec un accès physique à la machine, puisqu'il n'y a pas encore de faille exploitable via le réseau pour prendre contrôle des postes MacOS X.