Apple iOS XNU内核‘get_xattrinfo’函数拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE-2013-3955 Apple iOS是美国苹果(Apple)公司为移动设备所开发的操作系统。支持的设备包括iPhone、iPod Touch、iPad、Apple TV。 iPad设备上的Apple iOS 5.x版本和6.x至6.1.3版本中的XNU内核中的‘get_xattrinfo’函数中存在漏洞,该漏洞源于程序没有正确地验证AppleDouble文件的头。本地攻击者可通过msdosfs文件系统上的无效文件利用该漏洞造成拒绝服务(内存损坏)或产生其他未明影响。 0 Apple iOS 5.x Apple iOS 6.x Apple iOS 6.1.3 目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.apple.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息