CVE-2007-0229
Mac OS X 10.4.8 और FreeBSD 6.1 में ffs_mountfs फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार की गई DMG इमेज के माध्यम से सेवा-अस्वीकार (panic) उत्पन्न करने...
- प्रकाशित
- 13 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.4.8 और FreeBSD 6.1 में ffs_mountfs फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार की गई DMG इमेज के माध्यम से सेवा-अस्वीकार (panic) उत्पन्न करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जो "negative size बफर के आवंटन" का कारण बनती है और heap-आधारित बफर अतिप्रवाह की ओर ले जाती है, जो CVE-2006-5679 से संबंधित एक मुद्दा है। नोट: एक तृतीय पक्ष का कहना है कि FreeBSD में यह मुद्दा विशेषाधिकार सीमाओं को पार नहीं करता क्योंकि केवल root ही फाइलसिस्टम माउंट कर सकता है।
स्रोत
1LMH · osx · 10 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।