
CVE-2017-2388: Desreferencia de puntero nulo en IOFireWireFamily.
IOFireWireFamily-null-deref es un exploit de prueba de concepto para CVE-2017-2388, una desreferencia de puntero NULL en IOFireWireUserClient que se corrigió en macOS Sierra 10.12.4. Esta vulnerabilidad puede provocar una denegación de servicio en dispositivos con puerto FireWire.
La función IOFireWireUserClient::setAsyncRef_IsochChannelForceStop no comprobaba si el parámetro inAsyncRef era distinto de NULL antes de llamar a bcopy con inAsyncRef como origen.
El código de IOFireWireFamily-null-deref se libera al dominio público. Como cortesía, pido que si haces referencia o usas cualquiera de este código, me lo atribuyas.