漏洞信息详情
Apple Mac OS X PPPD本地格式串内存泄露漏洞
- CNNVD编号:CNNVD-200403-054
- 危害等级: 超危
- CVE编号:
CVE-2004-0168
- 漏洞类型:
未知
- 发布时间:
2003-07-18
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
apple - 漏洞来源:
Dave G※ daveg@atst… -
漏洞简介
Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。
Apple Mac OS X包含的ppp守护进程不正确处理非法命令行参数,本地攻击者可以利用这个漏洞读取部分pppd进程内存信息。
ppp守护进程默认在Mac OS X系统上安装,存在一个格式串漏洞。不过此格式串问题不允许利用\\%n进行攻击,不过由于在接收命令行参数时缺少过滤,提交给vslprintf()函数时可触发格式串问题,利用这个问题可获得pppd进程内存中的部分信息,如PAP或者CHAP验证信息。
漏洞公告
厂商补丁:
Apple
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Apple Mac OS X Server 10.2.8:
Apple Upgrade SecUpdSrvr2004-02-23Jag.dmg
http://www.info.apple.com/kbnum/n120322” target=”_blank”>
http://www.info.apple.com/kbnum/n120322
Apple Mac OS X 10.2.8:
Apple Upgrade SecUpd2004-02-23Jag.dmg
http://www.info.apple.com/kbnum/n120277” target=”_blank”>
http://www.info.apple.com/kbnum/n120277
Apple Mac OS X 10.3.2:
Apple Upgrade SecUpd2004-02-23Pan.dmg
http://www.info.apple.com/kbnum/n120323” target=”_blank”>
http://www.info.apple.com/kbnum/n120323
Apple Mac OS X Server 10.3.2:
Apple Upgrade SecUpdSrvr2004-02-23Pan.dmg
http://www.info.apple.com/kbnum/n120324” target=”_blank”>
http://www.info.apple.com/kbnum/n120324
参考网址
来源: XF
名称: macos-corefoundation-unknown(15299)
链接:http://xforce.iss.net/xforce/xfdb/15299
来源: XF
名称: macos-corefoundation-unknown(15299)
链接:http://xforce.iss.net/xforce/xfdb/15299
来源: APPLE
名称: APPLE-SA-2004-02-23
链接:http://lists.apple.com/archives/security-announce/2004/Feb/msg00000.html
来源: SECUNIA
名称: 10959
链接:http://secunia.com/advisories/10959/