Apple Mac OS X DMG UFS Byte_Swap_Sbin()整数溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Apple Mac OS X是一款基于BSD的苹果公司开发的操作系统。 Apple Mac OS X处理恶意DMG文件存在整数溢出问题,远程攻击者可以利用漏洞对系统进行拒绝服务攻击,可能以系统进程权限执行任意指令。 UFS字节交换函数中的byte_swap_sbin()函数(此代码在FreeBSD和它的Mac OS X XNU中不包含,用于little和big-endian系统之间的文件流兼容)存在整数溢出,精心构建恶意DMG文件,诱使用户解析,可导致非法内存地址访问,造成拒绝服务攻击。 Apple Mac OS X Server 10.4.8 Apple Mac OS X 10.4.8 目前没有解决方案: <a href="http://www.apple.com/macosx/" target="_blank">http://www.apple.com/macosx/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息