1 2 3 4 5 6

Safari 5.0.2 aborda tres vulnerabilidades

HELP NET SECURITY 8-Sep-2010

Safari 5.0.2 incluye mejoras en rendimiento, estabilidad y seguridad.

Existe un problema en la ruta de búsqueda de Safari. Cuando se muestra la ubicación de un archivo descargado, Safari pone en marcha el Explorador de Windows sin especificar una ruta completa al ejecutable. El lanzamiento de Safari al abrir un archivo en un directorio específico incluirá ese directorio en la ruta de búsqueda. El intento de revelar la ubicación de un archivo descargado puede ejecutar una aplicación que se encuentra en ese directorio, lo que puede provocar la ejecución de código arbitrario. Este problema se resuelve mediante el uso de una ruta de búsqueda explícita al iniciar el Explorador de Windows. Este problema no afecta a los sistemas Mac OS X.

Otro inconveniente se presenta en la validación de entrada, se trata del manejo de los tipos de datos de punto flotante en WebKit. Visitar un sitio web malicioso puede provocar la terminación inesperada de la aplicación o la ejecución de código arbitrario. Este problema se aborda a través de la validación de los valores de punto flotante.

Un uso posterior a la expedición gratuita se da en el manejo de WebKit de elementos con un estilo de ejecución. Visitar un sitio web malicioso puede provocar la terminación inesperada de la aplicación o la ejecución de código arbitrario. Este problema se resuelve mejorando el manejo de indicadores de objetos.

Fuente: HELP NET SECURITY  AC/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}