
CVE-2017-2388: IOFireWireFamily में नल-पॉइंटर डीरेफरेंस
IOFireWireFamily-null-deref CVE-2017-2388 के लिए एक प्रमाण-अवधारणा शोषण है, जो IOFireWireUserClient में एक NULL पॉइंटर डीरेफरेंस है जिसे macOS Sierra 10.12.4 में ठीक किया गया। इस कमजोरी को ट्रिगर करके FireWire पोर्ट वाले उपकरणों पर सेवा अस्वीकार किया जा सकता है।
फ़ंक्शन IOFireWireUserClient::setAsyncRef_IsochChannelForceStop ने यह जाँच नहीं की कि पैरामीटर inAsyncRef NULL-रहित है या नहीं, इससे पहले कि bcopy को inAsyncRef के साथ स्रोत के रूप में कॉल किया जाए।
IOFireWireFamily-null-deref कोड को सार्वजनिक डोमेन में जारी किया गया है। एक शिष्टाचार के रूप में मैं अनुरोध करता हूँ कि यदि आप इस कोड का संदर्भ देते हैं या उपयोग करते हैं तो कृपया मुझे श्रेय दें।