CVE-2007-0236
Apple Mac OS X 10.4.8, और संभवतः अन्य संस्करणों, में _ATPsndrsp फ़ंक्शन में डबल-फ्री भेद्यता (double free vulnerability) दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए AppleTalk अनुरोध के माध्यम से सेवा...
- प्रकाशित
- 16 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.4.8, और संभवतः अन्य संस्करणों, में _ATPsndrsp फ़ंक्शन में डबल-फ्री भेद्यता (double free vulnerability) दूरस्थ हमलावरों को एक विशेष रूप से तैयार किए गए AppleTalk अनुरोध के माध्यम से सेवा से वंचित (kernel panic) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जो heap-आधारित बफ़र ओवरफ़्लो को ट्रिगर करता है।
स्रोत
1MoAB · osx · 14 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।