Программа:
Apple iChat 3.1.6 (v441)
InstantMessage framework v428 для Mac OS X 10.4.8 (8L2127)
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в поиске доступных контактов через mDNS запросы. iChat добавит любые объявленные _presence._tcp записи, не проверяя существуют ли они уже (например совпадение первого или последнего имени). Атакующий может объявить специально сформированные записи, что позволит ему блокировать пользователям iChat поиск в сети и установление надежных соединений.
Пример:
http://projects.info-pull.com/moab/bug-files/MOAB-29-01-2007.rb