MacOSX CD9660.Util探测挂接设备参数本地缓冲区溢出漏洞 CVE-2003-1006 CNNVD-200403-114 CNVD-2003-3615

7.2 AV AC AU C I A
发布: 2004-03-29
修订: 2017-07-11

Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。 cd9660.util工具由于缺少充分的输入验证,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可导致权限提升。 \'\'/System/Library/Filesystems/cd9660.fs/cd9660.util\'\'可以提交参数对挂接的设备进行探测,如果探测设备参数超长,可导致运行时触发缓冲区溢出,精心构建提交数据可导致权限提升。

0%
当前有3条漏洞利用/PoC
当前有36条受影响产品信息