
CVE-2017-2388: Dereferenziazione di puntatore nullo in IOFireWireFamily.
IOFireWireFamily-null-deref è un proof-of-concept exploit per CVE-2017-2388, un dereferenziamento di puntatore NULL in IOFireWireUserClient che è stato corretto in macOS Sierra 10.12.4. Questa vulnerabilità può essere attivata per causare denial of service su dispositivi con una porta FireWire.
La funzione IOFireWireUserClient::setAsyncRef_IsochChannelForceStop non controllava che il parametro inAsyncRef fosse non-NULL prima di chiamare bcopy con inAsyncRef come sorgente.
Il codice di IOFireWireFamily-null-deref è rilasciato nel pubblico dominio. Per cortesia, chiedo che se fai riferimento o usi questo codice, mi attribuisci la paternità.