
CVE-2017-2388: Nullzeiger-Dereferenzierung in IOFireWireFamily.
IOFireWireFamily-null-deref ist ein Proof-of-Concept-Exploit für CVE-2017-2388, eine NULL-Pointer-Dereferenzierung in IOFireWireUserClient, die in macOS Sierra 10.12.4 behoben wurde. Diese Schwachstelle kann ausgelöst werden, um einen Denial-of-Service auf Geräten mit einem FireWire-Anschluss zu verursachen.
Die Funktion IOFireWireUserClient::setAsyncRef_IsochChannelForceStop hat nicht überprüft, ob der Parameter inAsyncRef nicht NULL ist, bevor bcopy mit inAsyncRef als Quelle aufgerufen wurde.
Der IOFireWireFamily-null-deref Code ist als Public Domain freigegeben. Als Höflichkeit bitte ich darum, dass Sie, wenn Sie auf diesen Code verweisen oder ihn verwenden, ihn mir zuschreiben.