频道栏目
首页 > 资讯 > 安全公告 > 正文

Apple OSX WindowServer:堆溢出漏洞导致提权漏洞

16-07-22        来源:[db:作者]  
收藏   我要投稿

 

CVE ID

CVE-2016-4640

CVSS Score

4.4, (AV:L/AC:M/Au:N/C:P/I:P/A:P)

受影响供应商

Apple

受影响产品

OSX

漏洞细节

这个漏洞允许远程攻击者能够在易安装的苹果OSX上执行任意代码。

利用该漏洞需要用户交互,因为目标用户必须要访问恶意网页或是打开一个恶意文件。

CoreGraphics中存在特定缺陷。通过与_XRegisterCursorWithData的交互,攻击者可以导致堆溢出,还能利用此漏洞在WindowServer附近执行任意代码。

供应商响应

Apple已经发布了更新来修复此漏洞。详情可以参阅:

https://support.apple.com/en-us/HT206903

披露时间轴

2016年5月20日:漏洞报告给供应商

2016年7月20日:公开发布

致谢

此漏洞的发现者:

93d508e936401e2b20d18c822504839b

相关TAG标签
上一篇:win10激活工具 暴风win10激活工具纯净版
下一篇:利用短信和CVE-2016-4631攻击苹果设备
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站