エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
yebo blog: Mac OS Xの未修正の脆弱性を利用したPoCが出回る
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
yebo blog: Mac OS Xの未修正の脆弱性を利用したPoCが出回る
2010/01/12 Mac OS Xの未修正の脆弱性を利用したPoCが出回る AppleがまだMac OS X 10.5/10.6にあるCVE-2... 2010/01/12 Mac OS Xの未修正の脆弱性を利用したPoCが出回る AppleがまだMac OS X 10.5/10.6にあるCVE-2009-0689の脆弱性を放置しているため、関連して libc/strtod(3) (ASCII文字列を浮動小数点実数に変換する関数) のバッファオーバーフロー脆弱性を利用したPoCコードがSecurityReason.comやFull-disclosureに掲載されているそうだ。この問題はdtoaの実装に存在し、Mac OS XもBSD系OSと同じdtoaを持っている。また、libc/gdtoa のみならず、strtod(3)関数にも影響があるそうだ。10.6.3での修正か? Register | Apple sits on critical Mac bug for 7 months (and counting) 投稿者 zubora 投稿時