我要注册
登录
论坛
搜索
帮助
导航
315技术社区
»
最新业内新闻
» Apple Mac OS X 内核中的KQueue本地拒绝服务漏洞
返回列表
回复
发帖
发新话题
发布投票
发布悬赏
发布辩论
发布活动
发布视频
发布商品
fbbm648
发短消息
加为好友
fbbm648
当前离线
UID
158
帖子
338
精华
0
积分
462
阅读权限
30
来自
北京
在线时间
29 小时
注册时间
2007-9-22
最后登录
2008-12-15
经理
帖子
338
威望
0 点
T币
0 个
警告
0 次
活力
-49 点
性别
男
来自
北京
在线时间
29 小时
注册时间
2007-9-22
最后登录
2008-12-15
1
#
打印
字体大小:
t
T
发表于 2007-11-16 15:35
|
只看该作者
Apple Mac OS X 内核中的KQueue本地拒绝服务漏洞
Mac
,
Apple
,
内核
,
KQueue
,
漏洞
Apple Mac OS X 内核中的KQueue本地拒绝服务漏洞
受影响系统:
Apple Mac OS X 10.4 - 10.4.10
Apple MacOS X Server 10.4 - 10.4.10
不受影响系统:
Apple Mac OS X 10.4.11
描述:
BUGTRAQ ID: 21285
CVE(CAN) ID: CVE-2006-6127
Apple Mac OS X是苹果家族机器所使用的操作系统。
Mac OS X内核中的kevent()在使用父进程所创建的内核事件队列注册NOTE_TRACK内核事件时没有一致地处理kqueue和kevent接口,可能导致系统意外终止。
如果进程通过kevent()调用注册了队列和内核事件,然后又通过fork()生成了子进程并试图为相同队列注册其他事件,就可以触发这个漏洞,导致拒绝服务的情况。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://wsidecar.apple.com/cgi-bi ... mbo10.4.11Intel.dmg
http://wsidecar.apple.com/cgi-bi ... Combo10.4.11PPC.dmg
收藏
分享
评分
http://www.blogbee.cn/ip/sign.asp
回复
引用
订阅
TOP
返回列表