| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 漏洞公告 >> 文章正文 用户登录 新用户注册
  Apple Mac OS X CoreGraphics堆溢出漏洞           ★★★ 【字体:
Apple Mac OS X CoreGraphics堆溢出漏洞
作者:佚名    文章来源:中国黑客联盟    点击数:    更新时间:2008-8-7    

受影响系统:
Apple Mac OS X 10.5.4
Apple Mac OS X 10.4.11
Apple MacOS X Server 10.5.4
Apple MacOS X Server 10.4.11
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 30489
CVE(CAN) ID: CVE-2008-2322

Mac OS X是苹果家族机器所使用的操作系统。

Mac OS X的CoreGraphics组件没有正确的处理PDF文件,如果PDF文件的Type 1字体包含有超长长度参数的话,就会触发整数溢出,最终导致堆溢出,允许攻击者执行任意指令。

<*来源:Pariente Kobi
 
  链接:http://secunia.com/advisories/31326/
        http://support.apple.com/kb/HT2647
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=730
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=20388&cat=1&platform=osx&method=sa/SecUpd2008-005.dmg

 

文章录入:血腥魔术师    责任编辑:血腥魔术师 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    phpwind任意修改管理员密码漏
    安全杂谈:企业安全建设中的
    PlayStation官方网站被注入恶
    百度暴xssworm   跨站 漏洞
    Flash漏洞最新疫情:一周感染
    世界之窗等浏览器本地xss跨域
    Mac OS X系统2008-004更新修
    Ruby多个远程代码执行漏洞
    IBM AFP查看器插件SRC存在属
    XSS漏洞另一个攻击趋势
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.