CVE-2010-1841
https://notcve.org/view.php?id=CVE-2010-1841
15 Nov 2010 — Disk Images in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted UDIF image. Imágenes en disco en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria y bloqueo de la aplicación) a través de un imagen UDIF manipulada. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-20: Improper Input Validation •
CVE-2010-1834
https://notcve.org/view.php?id=CVE-2010-1834
15 Nov 2010 — CFNetwork in Apple Mac OS X 10.6.x before 10.6.5 does not properly validate the domains of cookies, which makes it easier for remote web servers to track users by setting a cookie that is associated with a partial IP address. CFNetwork en Apple Mac OS X v10.6.x anteriores a v10.6.5 no validan de forma adecuada los dominios de las cookies, lo que facilita a servidores remotos seguir el rastro a usuario fijando una cookie que está asociada a una IP parcial. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-20: Improper Input Validation •
CVE-2010-1830
https://notcve.org/view.php?id=CVE-2010-1830
15 Nov 2010 — AFP Server in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 generates different error messages depending on whether a share exists, which allows remote attackers to enumerate valid share names via unspecified vectors. AFP Server en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 genera mensajes de error diferentes en función de si existe un recurso compartido, lo que permite a atacantes remotos enumerar los nombres válidos de recursos compartidos válidos a través de vectores no especificados. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html •
CVE-2010-1378
https://notcve.org/view.php?id=CVE-2010-1378
15 Nov 2010 — OpenSSL in Apple Mac OS X 10.6.x before 10.6.5 does not properly perform arithmetic, which allows remote attackers to bypass X.509 certificate authentication via an arbitrary certificate issued by a legitimate Certification Authority. OpenSSL en Apple Mac OS X v10.6.x anterior a v10.6.5 no realiza apropiadamente operaciones aritméticas, que permite a atacantes remotos evitar certificados autenticados X.509 a través de un certificado de su elección emitido por una Autoridad de Certificación legítima. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-295: Improper Certificate Validation •
CVE-2010-1842
https://notcve.org/view.php?id=CVE-2010-1842
15 Nov 2010 — Buffer overflow in AppKit in Apple Mac OS X 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a bidirectional text string with ellipsis truncation. Desbordamiento de búfer en AppKit en Apple Mac OS X v10.6.x anteriores a v10.6.5, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída del servicio) a través de una cadena de texto bidireccional con un truncado elíptico. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2010-1840 – Apple Directory Services - Memory Corruption
https://notcve.org/view.php?id=CVE-2010-1840
15 Nov 2010 — Stack-based buffer overflow in the password-validation functionality in Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors. Desbordamiento de búfer basado en pila en la funcionalidad de validación del password en el Directory Services en Apple Mac OS X v.10.5.8 and v.10.6.x anterior a v.10.6.5 permite a atacantes remotos ejecutar código de su elección o provocar una de... • https://www.exploit-db.com/exploits/15491 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2010-1803
https://notcve.org/view.php?id=CVE-2010-1803
15 Nov 2010 — Time Machine in Apple Mac OS X 10.6.x before 10.6.5 does not verify the unique identifier of its remote AFP volume, which allows remote attackers to obtain sensitive information by spoofing this volume. Time Machine en Apple Mac OS X v10.6.x anteriores a v10.6.5 no verifica el identificados único de su volumen AFP remoto, lo que permite a atacantes remotos obtener información sensible espaando ese volumen • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html •
CVE-2010-1838
https://notcve.org/view.php?id=CVE-2010-1838
15 Nov 2010 — Directory Services in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 does not properly handle errors associated with disabled mobile accounts, which allows remote attackers to bypass authentication by providing a valid account name. Servicios de directorio en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 no maneja adecuadamente los errores asociados con cuentas móviles deshabilitadas, permitiendo a atacantes remotos evitar la autenticación proporcionando un nombre de cuenta válido. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-287: Improper Authentication •
CVE-2010-1837
https://notcve.org/view.php?id=CVE-2010-1837
15 Nov 2010 — CoreText in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font in a PDF document. CoreText en Apple Mac OS X v10.5.8 y v10.6.x antes de v10.6.5 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (por corrupción de memoria) a través de una fuente hecha a mano en un documento PDF. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2010-1831
https://notcve.org/view.php?id=CVE-2010-1831
15 Nov 2010 — Buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.5.8 and 10.6.x before 10.6.5 allows remote attackers to execute arbitrary code via a long name of an embedded font in a document. Desbordamiento de buffer en Apple Type Services (ATS) en Apple Mac OS X v10.5.8 y v10.6.x anterior a v10.6.5 que permite a atacantes remotos ejecutar código de su elección a través de nombres largos embebidos en un documento. • http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •