Beveiligingsonderzoeker en Apple plaaggeest LMH heeft tijdens zijn maand van de Apple lekken weer een ernstig lek in Mac OS X ontdekt, waardoor een aanvaller een volledig gepatchte 10.4.8. versie van het besturingssysteem kan overnemen.
Het lek wordt veroorzaakt door een integer overflow in de "ffs_mountfs()" functie als er UFS disc images verwerkt worden. Via een speciaal gemaakt UFS DMG image kan een aanvaller een heap-based buffer overflow veroorzaken, waarna hij willekeurige code kan uitvoeren.
De kwetsbaarheid is alleen remote te misbruiken via de Safari webbrowser als de "open safe files after downloading" optie is ingeschakeld. Het uitschakelen van deze optie is dan ook een van de workarounds, de andere is alleen betrouwbare gebruikers toegang tot het systeem te geven.
Deze posting is gelocked. Reageren is niet meer mogelijk.