Apple iOS和Apple TV kernel 权限许可和访问控制漏洞 CVE-2014-4496 CNNVD-201501-753

5.0 AV AC AU C I A
发布: 2015-01-30
修订: 2019-03-08

Apple iOS和Apple TV都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Apple TV是一款高清电视机顶盒产品。 Apple iOS 8.1.3之前版本和Apple TV 7.0.3之前版本的kernel中的mach_port_kobject接口存在安全漏洞,该漏洞源于程序没有正确限制kernel-address和heap-permutation信息。攻击者可借助特制的应用程序利用该漏洞绕过ASLR保护机制。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息