CVE-2006-6173
Mac OS X 10.4.6 और इससे पहले के संस्करणों में vm/vm_unix.c में shared_region_make_private_np फ़ंक्शन में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को (1) एक छोटी रेंज गिनती, जो अपर्याप्त मेमोरी आवंटन का कारण बनती है,...
- प्रकाशित
- 30 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 68.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.4.6 और इससे पहले के संस्करणों में vm/vm_unix.c में shared_region_make_private_np फ़ंक्शन में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को (1) एक छोटी रेंज गिनती, जो अपर्याप्त मेमोरी आवंटन का कारण बनती है, या (2) shared_region_make_private_np_args पैरामीटर में बड़ी संख्या में रेंज के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Apple Mac OSX 10.4.x - 'Shared_Region_Make_Private_Np' Kernel Function Local Memory Corruptionएक्सप्लॉइट
LMH · osx · 29 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।