Security Lab

Уязвимость в реализации ptrace() в Apple Mac OS X

Дата публикации:10.11.2009
Всего просмотров:1522
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Apple Macintosh OS X
Уязвимые версии: Apple Mac OS X 10.5.6, 10.5.7 и 10.6.1, возможно другие версии.

Описание:
Уязвимость позволяет локальному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки состояния операции в реализации ptrace(). Локальный пользователь может вызвать панику ядра системы.

URL производителя: www.apple.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Mac OS X 10.5.6/10.5.7 ptrace() Mutex Handling DoS PoC

http://archives.neohapsis.com/archives/fulldisclosure/2009-11/0026.html