Apple Mac OS X 10.5.6及之前版本的平台上的XNU 1228.9.59及之前版本没有正确的限制用户space和HFS IOCTL处理器之间的互动,这使得本地用户可以通过攻击一个HFS+磁盘图像和执行涉及HFS_GET_BOOT_INFO fcntl呼叫的特定步骤,来重写内存和获得特权。
Apple Mac OS X 10.5.6及之前版本的平台上的XNU 1228.9.59及之前版本没有正确的限制用户space和HFS IOCTL处理器之间的互动,这使得本地用户可以通过攻击一个HFS+磁盘图像和执行涉及HFS_GET_BOOT_INFO fcntl呼叫的特定步骤,来重写内存和获得特权。