CVE-2016-1744
Apple OS X 10.11.4 से पहले के Graphics Drivers सबसिस्टम में Intel ड्राइवर, हमलावरों को विशेषाधिकार प्राप्त संदर्भ में मनमाना कोड निष्पादित करने या किसी क्राफ्टेड ऐप के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार) की अनुमति...
- प्रकाशित
- 24 मार्च 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 23 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple OS X 10.11.4 से पहले के Graphics Drivers सबसिस्टम में Intel ड्राइवर, हमलावरों को विशेषाधिकार प्राप्त संदर्भ में मनमाना कोड निष्पादित करने या किसी क्राफ्टेड ऐप के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार) की अनुमति देता है, जो CVE-2016-1743 से भिन्न एक कमजोरी है।
स्रोत
1- Apple Mac OSX Kernel - Use-After-Free and Double Delete Due to Incorrect Locking in Intel GPU Driverएक्सप्लॉइट
Google Security Research · osx · 23 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।