
CVE-2017-2388: IOFireWireFamily의 널 포인터 역참조.
IOFireWireFamily-null-deref는 CVE-2017-2388에 대한 개념 증명(PoC) 익스플로잇으로, macOS Sierra 10.12.4에서 수정된 IOFireWireUserClient의 NULL 포인터 역참조(NULL pointer dereference) 취약점입니다. 이 취약점은 FireWire 포트가 있는 장치에서 서비스 거부(denial of service)를 유발하도록 트리거될 수 있습니다.
IOFireWireUserClient::setAsyncRef_IsochChannelForceStop 함수는 inAsyncRef를 소스로 사용하여 bcopy를 호출하기 전에 inAsyncRef 매개변수가 NULL이 아닌지 확인하지 않았습니다.
IOFireWireFamily-null-deref 코드는 퍼블릭 도메인(public domain)으로 공개됩니다. 예의상 이 코드를 참조하거나 사용할 때는 저를 출처로 표시해 주시기를 부탁드립니다.