漏洞信息详情
Apple OS X kernel 信息泄露漏洞
- CNNVD编号:CNNVD-201404-472
- 危害等级: 中危
- CVE编号:
CVE-2014-1322
- 漏洞类型:
信息泄露
- 发布时间:
2014-04-24
- 威胁类型:
本地
- 更新时间:
2014-04-24
- 厂 商:
apple - 漏洞来源:
-
漏洞简介
Apple OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。
Apple OS X 10.9.2及之前版本中的kernel存在安全漏洞,该漏洞源于存储于XNU对象的内核指针可以从用户空间进行检索。本地攻击者可通过读取内核指针利用该漏洞绕过ASLR保护机制。
参考网址
来源:APPLE
名称:APPLE-SA-2014-04-22-1
链接:http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END