Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-8540 — تسريب معلومات مكدس النواة في دالة exportObjectToClient | Kitploit
أدوات/GitHubGitHub/maldiohead/cve-2019-8540
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتتحليل الملفات الثنائية
GitHubmaldiohead/cve-2019-8540

CVE-2019-8540

تسريب معلومات مكدس النواة في دالة exportObjectToClient

عرض المستودع
4016منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-8540

تسريب معلومات من مكدس النواة في دالة exportObjectToClient

تفاصيل الثغرة:

macOS<=10.14.3 && iOS < 12.2

توجد ثغرة في الدالة exportObjectToClient في فئة IOKit، والتي يمكن أن تؤدي إلى تسريب 4 بايتات من معلومات مكدس النواة. إنّ exportObjectToClient، كما يوحي اسمها، تجعل أي كائن OSObject متاحًا لمهمة العميل. إنها دالة أساسية تستخدمها العديد من دوال النواة الأخرى.

IOReturn IOUserClient::exportObjectToClient(task_t task, OSObject *obj, io_object_t *clientObj)

{ mach_port_name_t name; name = IOMachPort::makeSendRightForTask( task, obj, IKOT_IOKIT_OBJECT ); *(mach_port_name_t *)clientObj = name; // (1). force the type convert to mach_port_name_t if (obj) obj->release(); return kIOReturnSuccess; }

نعلم أن طول io_object_t هو 8 بايتات، وعند (1) يتم تحويل النوع قسريًا إلى mach_port_name_t (4 بايتات)، لذا يؤدي ذلك إلى أن البايتات الأربعة العليا تبقى غير مهيأة.

تنزيل الأداة