Apple Mac OS X DMG HFS+ DO_HFS_TRUNCATE拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Apple Mac OS X是一款基于BSD的苹果公司开发的操作系统。 Apple Mac OS X处理恶意DMG文件中的HFS+文件系统存在问题,远程攻击者可以利用漏洞对系统进行拒绝服务攻击,可能以系统进程权限执行任意指令。 问题存在与do_hfs_truncate(),当尝试从挂接文件系统中删除文件时,特殊构建的HFS+文件系统可导致do_hfs_truncate()函数触发内核错误而造成拒绝服务攻击。 Apple Mac OS X Server 10.4.8 Apple Mac OS X 10.4.8 目前没有解决方案: <a href="http://www.apple.com/macosx/" target="_blank">http://www.apple.com/macosx/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息