
CVE-2017-2388: Déréférencement de pointeur nul dans IOFireWireFamily.
IOFireWireFamily-null-deref est une preuve de concept pour CVE-2017-2388, un déréférencement de pointeur NULL dans IOFireWireUserClient qui a été corrigé dans macOS Sierra 10.12.4. Cette vulnérabilité peut être déclenchée pour provoquer un déni de service sur les appareils dotés d'un port FireWire.
La fonction IOFireWireUserClient::setAsyncRef_IsochChannelForceStop ne vérifiait pas que le paramètre inAsyncRef n'était pas NULL avant d'appeler bcopy avec inAsyncRef comme source.
Le code IOFireWireFamily-null-deref est placé dans le domaine public. Par courtoisie, je demande que si vous référencez ou utilisez une partie de ce code, vous m'en attribuiez la paternité.