CVE-2009-1235
XNU 1228.9.59 और Apple Mac OS X 10.5.6 तथा पुराने संस्करणों पर, उपयोगकर्ता स्थान (user space) और HFS IOCTL हैंडलर के बीच परस्पर क्रिया को ठीक से प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को HFS+ डिस्क...
- प्रकाशित
- 2 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 60.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XNU 1228.9.59 और Apple Mac OS X 10.5.6 तथा पुराने संस्करणों पर, उपयोगकर्ता स्थान (user space) और HFS IOCTL हैंडलर के बीच परस्पर क्रिया को ठीक से प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को HFS+ डिस्क इमेज संलग्न करके और HFS_GET_BOOT_INFO fcntl कॉल से संबंधित कुछ चरणों को निष्पादित करके कर्नेल मेमोरी को अधिलेखित करने और विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1mu-b · osx · 23 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।