CVE-2007-6359
bsd/kern/ubc_subr.c में स्थित cs_validate_page फ़ंक्शन, Apple Mac OS X 10.5.1 के xnu कर्नेल 1228.0 और उससे पहले के संस्करणों में, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड साइन्ड Mach-O बाइनरी के माध्यम से सेवा से...
- प्रकाशित
- 15 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
bsd/kern/ubc_subr.c में स्थित cs_validate_page फ़ंक्शन, Apple Mac OS X 10.5.1 के xnu कर्नेल 1228.0 और उससे पहले के संस्करणों में, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड साइन्ड Mach-O बाइनरी के माध्यम से सेवा से वंचित (विफल अभिकथन और सिस्टम क्रैश) करने की अनुमति देता है, जिससे hashes फ़ंक्शन NULL लौटाता है।
स्रोत
1mu-b · osx · 12 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।