Vulnerabilidad en Managed Client en Apple Mac OS (CVE-2008-4237)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2008
Última modificación:
09/04/2025
Descripción
Managed Client en Apple Mac OS X anterior a v10.5.6 a veces no identifica los parámetros de configuración de un sistema cuando instala a través de un cliente, lo que permite a atacantes dependientes del contexto producir un impacto inespecifico mediante la utilización involuntaria de parámetros, como se demuestra en el parámetro de bloqueo del salvapantallas.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | 10.5.5 (incluyendo) | |
| cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x_server:*:*:*:*:*:*:*:* | 10.5.5 (incluyendo) | |
| cpe:2.3:o:apple:mac_os_x_server:10.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.apple.com/archives/security-announce//2008//Dec/msg00000.html
- http://secunia.com/advisories/33179
- http://support.apple.com/kb/HT3338
- http://www.securityfocus.com/bid/32839
- http://www.securityfocus.com/bid/32880
- http://www.securitytracker.com/id?1021407=
- http://www.us-cert.gov/cas/techalerts/TA08-350A.html
- http://www.vupen.com/english/advisories/2008/3444
- http://lists.apple.com/archives/security-announce//2008//Dec/msg00000.html
- http://secunia.com/advisories/33179
- http://support.apple.com/kb/HT3338
- http://www.securityfocus.com/bid/32839
- http://www.securityfocus.com/bid/32880
- http://www.securitytracker.com/id?1021407=
- http://www.us-cert.gov/cas/techalerts/TA08-350A.html
- http://www.vupen.com/english/advisories/2008/3444



