Mac OS X存在内存泄露漏洞

(2004-03-03 10:01 )( )(瑞星 )
导读-- Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统……

  受影响系统:

Apple MacOS X Server 10.3.2
Apple MacOS X Server 10.3.1
Apple MacOS X Server 10.3
Apple MacOS X Server 10.2.8
Apple MacOS X Server 10.2.7
Apple MacOS X Server 10.2.6
Apple MacOS X Server 10.2.5
Apple MacOS X Server 10.2.4
Apple MacOS X Server 10.2.3
Apple MacOS X Server 10.2.2
Apple MacOS X Server 10.2
Apple MacOS X 10.3.2
Apple MacOS X 10.3.1
Apple MacOS X 10.3
Apple MacOS X 10.2.8
Apple MacOS X 10.2.7
Apple MacOS X 10.2.6
Apple MacOS X 10.2.5
Apple MacOS X 10.2.4
Apple MacOS X 10.2.3
Apple MacOS X 10.2.2
Apple MacOS X 10.2.1
Apple MacOS X 10.2
Apple MacOS X 10.1.5
Apple MacOS X 10.1.4
Apple MacOS X 10.1.3
Apple MacOS X 10.1.2
Apple MacOS X 10.1.1
Apple MacOS X 10.1

  详细描述:

  Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。Apple Mac OS X包含的ppp守护进程不正确处理非法命令行参数,本地攻击者可以利用这个漏洞读取部分pppd进程内存信息。

  ppp守护进程默认在Mac OS X系统上安装,存在一个格式串漏洞。不过此格式串问题不允许利用%n进行攻击,不过由于在接收命令行参数时缺少过滤,提交给vslprintf()函数时可触发格式串问题,利用这个问题可获得pppd进程内存中的部分信息,如PAP或者CHAP验证信息。

  补丁下载:

  Apple Mac OS X Server 10.2.8:

  Apple Upgrade SecUpdSrvr2004-02-23Jag.dmg
  http://www.info.apple.com/kbnum/n120322

  Apple Mac OS X 10.2.8:

  Apple Upgrade SecUpd2004-02-23Jag.dmg
  http://www.info.apple.com/kbnum/n120277

  Apple Mac OS X 10.3.2:

  Apple Upgrade SecUpd2004-02-23Pan.dmg
  http://www.info.apple.com/kbnum/n120323

  Apple Mac OS X Server 10.3.2:

  Apple Upgrade SecUpdSrvr2004-02-23Pan.dmg
  http://www.info.apple.com/kbnum/n120324

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。