漏洞信息详情
Apple Mac OS X KExtLoad 缓冲区溢出漏洞
漏洞简介
Apple OS X的kextload中存在缓冲区溢出漏洞(用于Roxio Toast Titanium中的TDIXSupport和可能的其他产品),本地用户可以通过长扩展名参数执行任意代码。
漏洞公告
参考网址
来源: BID
名称: 20034
链接:http://www.securityfocus.com/bid/20034
来源: MISC
链接:http://www.netragard.com/pdfs/research/apple-kext-tools-20060822.txt
来源: FULLDISC
名称: 20060913 [NETRAGARD-20060822 SECURITY ADVISORY] [ APPLE COMPUTER CORPORATION KEXTLOAD VULNERABILITY + ROXIO TOAST TITANUM 7 HELPER APP - LOCAL ROOT COMROMISE]
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-September/049452.html
受影响实体
- Apple Mac_os_x_server:10.4.7<!--2000-1-1-->
- Apple Mac_os_x_server:10.4.6<!--2000-1-1-->
- Apple Mac_os_x_server:10.4.5<!--2000-1-1-->
- Apple Mac_os_x_server:10.4.4<!--2000-1-1-->
- Apple Mac_os_x_server:10.4.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...