CVE-2008-1035
Apple iCal 3.0.1 (Mac OS X पर) में use-after-free भेद्यता दूरस्थ CalDAV सर्वरों और उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को .ics फ़ाइल में "ATTACH;VALUE=URI:S=osumi" पंक्ति के माध्यम से मेमोरी करप्शन...
- प्रकाशित
- 3 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple iCal 3.0.1 (Mac OS X पर) में use-after-free भेद्यता दूरस्थ CalDAV सर्वरों और उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को .ics फ़ाइल में "ATTACH;VALUE=URI:S=osumi" पंक्ति के माध्यम से मेमोरी करप्शन ट्रिगर करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जो "resource liberation" बग को ट्रिगर करती है। नोट: CVE-2008-2007 मूल रूप से इस मुद्दे के लिए उपयोग किया गया था, लेकिन यह उपयुक्त पहचानकर्ता है।
स्रोत
1Core Security Technologies · osx · 21 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।