3

Secutiry Alert per una vulnerabilità in Mac OS X

Scritto da: Maurizio Natali Pubblicato alle 09:54 in: Mondo Mac
9gen

Si ritorna a parlare di un Bug del cuore Unix di Leopard e Snow Leopard, che esiste ed è stato già segnalato in giugno scorso. Come si vede dal SecutiryAlert di ieri 8 gennario 2010, il potenziale di rischio è piuttosto elevato. Ma attenzione: non relativamente alla sua diffusione, bensì alla eventuale pericolosità.

security alert per Mac OS X

Strtof, una funzione che si occupa di convertire una stringa ASCII in un numero a virgola mobile, può essere mandata facilmente in buffer owerflow, generando un errore/eccezione sfruttabile per eventuali attacchi.

La quantità di sistemi che condividono il problema è enorme (OpenBSD, NetBSD, FreeBSD, MacOSX, Google Chrome, Mozilla Firefox, Mozilla Seamonkey, Mozilla Thunderbird, ecc..) però molti sono già corsi ai ripari, mentre per il nostro Mac OS X il “rischio” rimane.

Tenendo sempre in considerazione che il pericolo difficilmente toccherà case e piccoli uffici, restiamo in speranzosa attesa per Snow Leopard 10.6.3.

Commenti

  1. 1

    [..] Bug del cuore Unix/Linux di Leopard e Snow Leopard [..]. No aspetta OS X di Linux non ha proprio niente! :-) Puoi dire che ha un cuore Unix/BSD ma assolutamente non Linux!

    9 gennaio 2010 ore 12:09
  2. 2

    oooooook, grazie per la segnalazione ;)
    tante volte la gente non conosce Unix, mentre Linux si

    simplemal
    9 gennaio 2010 ore 12:46
  3. 3

    questo succede perchè la gente legge! =)

    9 gennaio 2010 ore 20:27

Scrivi un commento Leggi ed attieniti alle Regole del Blog