CVE-2015-7110
Apple OS X 10.11.2 से पहले और tvOS 9.1 से पहले का Disk Images घटक स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड डिस्क इमेज के माध्यम से विशेषाधिकार प्राप्त करने या सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 11 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 28 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 58.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple OS X 10.11.2 से पहले और tvOS 9.1 से पहले का Disk Images घटक स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड डिस्क इमेज के माध्यम से विशेषाधिकार प्राप्त करने या सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है।
स्रोत
1- Apple Mac OSX / iOS Kernel - IOHDIXControllUserClient::clientClose Use-After-Free/Double-Freeएक्सप्लॉइट
Google Security Research · multiple · 28 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।