CVE-2014-1322
Apple OS X के 10.9.2 तक के संस्करणों में, कर्नेल उपयोगकर्ता स्थान (user space) से सुलभ XNU ऑब्जेक्ट डेटा संरचना में एक कर्नेल पॉइंटर रखता है, जिससे स्थानीय उपयोगकर्ताओं के लिए ऑब्जेक्ट की एक अनिर्दिष्ट विशेषता को पढ़कर ASLR...
- प्रकाशित
- 23 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 22 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple OS X के 10.9.2 तक के संस्करणों में, कर्नेल उपयोगकर्ता स्थान (user space) से सुलभ XNU ऑब्जेक्ट डेटा संरचना में एक कर्नेल पॉइंटर रखता है, जिससे स्थानीय उपयोगकर्ताओं के लिए ऑब्जेक्ट की एक अनिर्दिष्ट विशेषता को पढ़कर ASLR सुरक्षा तंत्र को बायपास करना आसान हो जाता है।
स्रोत
2- IPC-Memory-Mac-OSX-Exploitएक्सप्लॉइट
CVE-2014-1322 - IPC स्थानीय सुरक्षा उल्लंघन | Mac OSX (प्रभावित. >= 10.9.2)
- Apple Mac OSX - Local Security Bypassएक्सप्लॉइट
Ian Beer · osx · 22 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।