
CVE-2017-2388: Desreferenciamento de ponteiro nulo no IOFireWireFamily.
IOFireWireFamily-null-deref é um exploit de prova de conceito para CVE-2017-2388, uma desreferência de ponteiro NULL em IOFireWireUserClient que foi corrigida no macOS Sierra 10.12.4. Esta vulnerabilidade pode ser acionada para causar negação de serviço em dispositivos com uma porta FireWire.
A função IOFireWireUserClient::setAsyncRef_IsochChannelForceStop não verificava se o parâmetro inAsyncRef é não-NULL antes de chamar bcopy com inAsyncRef como origem.
O código do IOFireWireFamily-null-deref é liberado em domínio público. Como cortesia, peço que, se você referenciar ou usar qualquer parte deste código, atribua a mim.