漏洞信息详情
CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac OS X iChat UPnP IGD代码存在缓冲区溢出漏洞
- CNNVD编号:CNNVD-200705-485
- 危害等级: 高危
- CVE编号: CVE-2007-2390
- 漏洞类型: 缓冲区溢出
- 发布时间: 2007-05-24
- 威胁类型: 远程
- 更新时间: 2007-05-29
- 厂 商: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
- 漏洞来源: Chris Anley※ chris...
漏洞简介
Mac OS X是苹果家族计算机所使用的操作系统。
CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac OS X中iChat中 UPnP IGD代码存在缓冲区溢出漏洞。iChat中用于对主NAT网关创建端口映射的UPnP IGD代码中存在缓冲区溢出。本地网络中的攻击者可以通过发送特制报文触发这个溢出,导致应用程序意外终止或执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/support/downloads
参考网址
来源: VU#116100
名称: VU#116100
链接:http://www.kb.cert.org/vuls/id/116100
来源: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
名称: CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple-SA-2007-05-24
链接:http://lists.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/archives/security-announce/2007/May/msg00004.HTML
来源: XF
名称: macos-ichat-bo(34502)
链接:http://xforce.iss.net/xforce/xfdb/34502
来源: SECTRACK
名称: 1018119
链接:http://www.securitytracker.com/id?1018119
来源: BID
名称: 24144
链接:http://www.securityfocus.com/bid/24144
来源: OSVDB
名称: 35141
链接:http://www.osvdb.org/35141
来源: VUPEN
名称: ADV-2007-1939
链接:http://www.frsirt.com/english/advisories/2007/1939
来源: SECUNIA
名称: 25402
链接:http://secunia.com/advisories/25402
来源: docs.info.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com
链接:http://docs.info.CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple.com/article.HTML?artnum=305530
受影响实体
- CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac_os_x:10.3.9
- CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Mac_os_x:10.4.9
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论