CVE-2016-1825
Apple OS X के 10.11.5 से पहले के संस्करणों में IOHIDFamily हमलावरों को विशेषाधिकृत संदर्भ में मनमाना कोड निष्पादित करने या विशेष रूप से तैयार किए गए ऐप के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार) का कारण बनने की...
- प्रकाशित
- 20 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 16 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple OS X के 10.11.5 से पहले के संस्करणों में IOHIDFamily हमलावरों को विशेषाधिकृत संदर्भ में मनमाना कोड निष्पादित करने या विशेष रूप से तैयार किए गए ऐप के माध्यम से सेवा से वंचित करने (मेमोरी भ्रष्टाचार) का कारण बनने की अनुमति देता है।
स्रोत
2- physmemएक्सप्लॉइट
macOS 10.12.1 पर CVE-2016-1825 या CVE-2016-7617 के माध्यम से स्थानीय विशेषाधिकार वृद्धि।
Brandon Azad · macos · 16 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।