CVE-2009-1236
XNU 1228.3.13 और उससे पहले के संस्करणों तथा Apple Mac OS X 10.5.6 और उससे पहले के संस्करणों पर AppleTalk नेटवर्किंग स्टैक में हीप-आधारित बफर ओवरफ्लो (heap-based buffer overflow) दूरस्थ हमलावरों को...
- प्रकाशित
- 2 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XNU 1228.3.13 और उससे पहले के संस्करणों तथा Apple Mac OS X 10.5.6 और उससे पहले के संस्करणों पर AppleTalk नेटवर्किंग स्टैक में हीप-आधारित बफर ओवरफ्लो (heap-based buffer overflow) दूरस्थ हमलावरों को एक ZIP NOTIFY (उर्फ ZIPOP_NOTIFY) पैकेट के माध्यम से सेवा अस्वीकृति (सिस्टम क्रैश) उत्पन्न करने की अनुमति देता है, जो एक निश्चित ifPort संरचना सदस्य को अधिलेखित कर देता है।
स्रोत
1mu-b · osx · 23 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।