Apple OS X中kextload的prelink.c存在格式串漏洞,正如Roxio Toast Titanium中TDIXSupport和其他产品中使用的。本地用户借助extension参数中的格式串标识符执行任意代码。