Denial-of-Service gegen Mac OS X möglich

Lokale Anwender können einen Fehler bei der Registrierung von Kernel Events ausnutzen, um Denial-of-Service-Angriffe gegen Mac OS X auszuführen.

Die Sicherheitslücke entsteht aufgrund eines nicht näher spezifizierten Fehlers in der Funktion "kevent()", die für die Registrierung von Kernel Events unter Mac OS X zuständig ist. Lokale Anwender können versuchen, diesen Fehler durch Erzeugung von Kernel Events aus einem Parent-Prozess heraus auszulösen. Bestätigt wurde die Sicherheitslücke für Mac OS X Version 10.4.8. Für das Problem existiert momentan keine Lösung. (twi)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner