Apple stopft Sicherheitsloch im Xsan-Dateisystem

21.08.2006
Apple beseitigt mit dem Update auf das Xsan Filesystem 1.4 ein Sicherheitsleck in dessen Treibersoftware.

Dieser ließ sich aufgrund eines Buffer Overflows bei der Verarbeitung von Pfadangaben missbrauchen, um ein attackiertes System - unter Mac OS X 10.4.7 und Mac OS X Server 10.4.7 - abzuschießen oder darauf beliebigen Code auszuführen. Dazu musste der Angreifer lediglich Schreibrechte auf ein Xsan-Volume haben. Entdeckt wurde die Schwachstelle von Andrew Wellington an der Australian National University. Xsan Filesystem 1.4 steht über die Softwareaktualisierung des Betriebssystems und als separater Download zur Verfügung. (tc)