Mac OS X CF_CHARSET_PATH环境变量处理缓冲区溢出漏洞

admin 2022-07-22 14:31:48 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Mac OS X CF_CHARSET_PATH环境变量处理缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200503-123
  • 危害等级: 中危
  • CVE编号: CVE-2005-0713
  • 漏洞类型: 资料不足
  • 发布时间: 2005-03-21
  • 威胁类型: 本地
  • 更新时间: 2005-10-20
  • 厂        商: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
  • 漏洞来源: Adriano Lima

漏洞简介

Mac OS X是苹果家族的操作系统。

Mac OS X中默认捆绑的Core Foundation程序库中存在缓冲区溢出漏洞,可能允许攻击者获取root用户权限。

漏洞的起因是由于没有正确的处理CF_CHARSET_PATH环境变量。如果通过这个变量传送了大于1024个字符的字符串的话,就可能导致栈溢出,允许攻击者通过在栈中覆盖函数的返回地址来控制程序流。

任何链接到Core Foundation函数库上的应用程序都可用作这个漏洞的攻击载体。一些有漏洞的setuid root二进制程序包括su,pppd和login等。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://docs.info.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/article.HTML?artnum=301061

参考网址

来源: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple

名称: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple-SA-2005-03-21

链接:http://lists.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/archives/security-announce/2005/Mar/msg00000.HTML

受影响实体

  • CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac_os_x:10.3  
  • CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac_os_x:10.3.1  
  • CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac_os_x:10.3.2  
  • CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac_os_x:10.3.3  
  • CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac_os_x:10.3.4  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0