CVE-2007-6261
Apple Mac OS X 10.4 से 10.5.1 तक के xnu कर्नेल में Mach-O लोडर (mach_loader.c) के load_threadstack फ़ंक्शन में पूर्णांक अतिप्रवाह, स्थानीय उपयोगकर्ताओं को एक क्राफ्ट किए गए Mach-O बाइनरी के माध्यम से सेवा...
- प्रकाशित
- 6 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.4 से 10.5.1 तक के xnu कर्नेल में Mach-O लोडर (mach_loader.c) के load_threadstack फ़ंक्शन में पूर्णांक अतिप्रवाह, स्थानीय उपयोगकर्ताओं को एक क्राफ्ट किए गए Mach-O बाइनरी के माध्यम से सेवा से वंचित करने (अनंत लूप) की अनुमति देता है।
स्रोत
1mu-b · osx · 4 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।