Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: Apple Macintosh OS X

Найденные уязвимости позволяют удаленному злоумышленнику осуществить DoS
атаку и выполнить произвольный код с повышенными привилегиями на целевой
системе.

1) Уязвимость возникает из-за ошибки в обработке hfs изображений. Атакующий
может перезаписать память ядра и выполнить произвольный код с привилегиями root.

2) Уязвимость возникает из-за ошибки в реализации Appletalk при обработке
запросов нотификации zip, Атакующий может передать специально составленный
пакет, что приведет к отказу системы в обслуживании.

3) Уязвимость возникает из-за ошибки в интерфейсе "sysctl()". Атакующий может
использовать " CTL_VFS" sysctl() вызовы, что приведет к отказу системы в
обслуживании.

4) Уязвимость возникает из-за ошибки в обработке "SYS___mac_getfsstat"
системного вызова. Атакующий может использовать специально составленный вызов,
что приведет к отказу системы в обслуживании.

5) Уязвимость возникает из-за ошибки в обработке "SYS_add_profil" системного
вызова. Атакующий может использовать специально составленный вызов, что приведет
к отказу системы в обслуживании.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии