Apple CFNetwork HTTP空指针引用拒绝服务漏洞 CVE-2007-0464 CNNVD-200701-544

5.0 AV AC AU C I A
发布: 2007-01-30
修订: 2017-10-11

Apple Mac OS X是苹果家族机器所使用的操作系统。 Mac OS X的CFNetwork处理畸形回应数据时存在漏洞,远程攻击者可能利用此漏洞导致客户端崩溃。CFNetwork是一个Core Services框架,可提供解压网络协议所需的函数库。Mac OS X的CFNetwork没有正确地处理某些HTTP响应,_CFNetConnectionWillEnqueueRequests()函数可能会引用空指针。如果服务器向使用这个API的客户端发送了特制响应的话,就可以触发这个漏洞,导致拒绝服务的情况。

0%
当前有3条漏洞利用/PoC
当前有12条受影响产品信息