CVE-2011-0180
Apple Mac OS X 10.6.7 से पहले के संस्करणों में HFS में पूर्णांक अतिप्रवाह, स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार F_READBOOTSTRAP ioctl कॉल के माध्यम से मनमानी (1) HFS, (2) HFS+, या (3) HFS+J फ़ाइलें...
- प्रकाशित
- 23 मार्च 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 21 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac OS X 10.6.7 से पहले के संस्करणों में HFS में पूर्णांक अतिप्रवाह, स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार F_READBOOTSTRAP ioctl कॉल के माध्यम से मनमानी (1) HFS, (2) HFS+, या (3) HFS+J फ़ाइलें पढ़ने की अनुमति देता है।
स्रोत
1Dan Rosenberg · osx · 21 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।