Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-8540 — Fuga de información de la pila del kernel en la función exportObjectToClient | Kitploit
Herramientas/GitHubGitHub/maldiohead/cve-2019-8540
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAnálisis de Binarios
GitHubmaldiohead/cve-2019-8540

CVE-2019-8540

Fuga de información de la pila del kernel en la función exportObjectToClient

Ver Repositorio
4016hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-8540

Fuga de información de la pila del kernel en la función exportObjectToClient

detalles del error:

macOS<=10.14.3 && iOS < 12.2

Hay un error en la función exportObjectToClient de la clase IOKit, que puede provocar una fuga de 4 bytes de información de la pila del kernel. exportObjectToClient, como su nombre indica, pone un OSObject arbitrario a disposición de la tarea del cliente. Es una función básica, muchas otras funciones del kernel la utilizan.

IOReturn IOUserClient::exportObjectToClient(task_t task, OSObject *obj, io_object_t *clientObj)

{ mach_port_name_t name; name = IOMachPort::makeSendRightForTask( task, obj, IKOT_IOKIT_OBJECT ); *(mach_port_name_t *)clientObj = name; // (1). force the type convert to mach_port_name_t if (obj) obj->release(); return kIOReturnSuccess; }

Sabemos que io_object_t tiene una longitud de 8 bytes y en (1) se fuerza la conversión a mach_port_name_t (4 bytes), por lo que los 4 bytes superiores no se inicializan.

Descargar herramienta