Apple Installer是负责安装Mac OS X软件包的应用程序。 Apple Installer没有正确地处理软件包的文件名字符串,允许攻击者通过提交特制格式串(1)PKG,(2)DISTZ,(3)MPKG包名导致拒绝服务或执行任意代码。