CVE-2015-5864
Apple OS X 10.11 से पहले IOAudioFamily स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टर के माध्यम से संवेदनशील कर्नेल मेमोरी-लेआउट जानकारी प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 9 अक्टू॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 28.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple OS X 10.11 से पहले IOAudioFamily स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टर के माध्यम से संवेदनशील कर्नेल मेमोरी-लेआउट जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1- tpwn-bisPoC
सरल PoC के लिए cve-2015-5932 / cve-2015-5847 / cve-2015-5864
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।