4.3

CVE-2011-3422

The Keychain implementation in Apple Mac OS X 10.6.8 and earlier does not properly handle an untrusted attribute of a Certification Authority certificate, which makes it easier for man-in-the-middle attackers to spoof arbitrary SSL servers via an Extended Validation certificate, as demonstrated by https access with Safari.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ macOS X Version <= 10.6.8
Apple ≫ macOS X Version 10.6.0
Apple ≫ macOS X Version 10.6.1
Apple ≫ macOS X Version 10.6.2
Apple ≫ macOS X Version 10.6.3
Apple ≫ macOS X Version 10.6.4
Apple ≫ macOS X Version 10.6.5
Apple ≫ macOS X Version 10.6.6
Apple ≫ macOS X Version 10.6.7
Apple ≫ macOS X Server Version <= 10.6.8
Apple ≫ macOS X Server Version 10.6.0
Apple ≫ macOS X Server Version 10.6.1
Apple ≫ macOS X Server Version 10.6.2
Apple ≫ macOS X Server Version 10.6.3
Apple ≫ macOS X Server Version 10.6.4
Apple ≫ macOS X Server Version 10.6.5
Apple ≫ macOS X Server Version 10.6.6
Apple ≫ macOS X Server Version 10.6.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.86% 0.536
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://lists.apple.com/archives/security-announce/2012/Feb/msg00000.html
http://support.apple.com/kb/HT5130
http://www.computerworld.com/s/article/9219669/Mac_OS_X_can_t_properly_revoke_dodgy_digital_certificates
http://www.securityfocus.com/bid/49429
http://www.securitytracker.com/id?1026002
https://exchange.xforce.ibmcloud.com/vulnerabilities/69556