Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2003-0895

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。 通过指定超长命令行参数,本地攻击者可能导致Mac OS X内核崩溃。 攻击者提供超长命令行参数可导致Mac OS X内核崩溃,能触发此条件的参数总数的长度允许在很小的一段范围中。当此问题产生时,操作系统会马上崩溃,不允许用户进行任何操作。没有任何日志产生,也不会出现任何内核崩溃消息。在几分钟后系统会自动重新启动。 也可以利用这个漏洞DUMP出一小部分内核内存信息给攻击者,不过根据@stake调查,只有内存地址会返回给用户,一般不包含敏感

AI Predicted 7.8 Difficulty: Moderate EPSS 0.97% · P59
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2003-0895

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Buffer overflow in the Mac OS X kernel 10.2.8 and earlier allows local users, and possibly remote attackers, to cause a denial of service (crash), access portions of memory, and possibly execute arbitrary code via a long command line argument (argv[]).
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
MacOS X超长Argv值内核缓冲区溢出漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。 通过指定超长命令行参数,本地攻击者可能导致Mac OS X内核崩溃。 攻击者提供超长命令行参数可导致Mac OS X内核崩溃,能触发此条件的参数总数的长度允许在很小的一段范围中。当此问题产生时,操作系统会马上崩溃,不允许用户进行任何操作。没有任何日志产生,也不会出现任何内核崩溃消息。在几分钟后系统会自动重新启动。 也可以利用这个漏洞DUMP出一小部分内核内存信息给攻击者,不过根据@stake调查,只有内存地址会返回给用户,一般不包含敏感
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2003-0895

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2003-0895

登录查看更多情报信息。

Vendor Advisories for CVE-2003-0895 (2)

Mailing List Discussions for CVE-2003-0895 (1)

Same Patch Batch · n/a · 2003-10-30 · 16 CVEs total

CVE-2002-1570 Net-SNMP snmpnetstat远程基于堆溢出漏洞
CVE-2003-0542 Apache Web Server 缓冲区错误漏洞
CVE-2003-0683 SGI IRIX NFS Exportfs通用条目未授权访问漏洞
CVE-2003-0789 Apache Web Server 安全漏洞
CVE-2003-0855 Pan Long Author Address服务拒绝漏洞
CVE-2003-0871 Apple Mac OS X 10.3未明Apple Quicktime Java漏洞
CVE-2003-0876 Apple Mac OS X不安全文件权限漏洞
CVE-2003-0877 Apple Mac OS X Core文件符号链接漏洞
CVE-2003-0878 Mac OS X slpd daemon漏洞
CVE-2003-0880 Mac OS X漏洞
CVE-2003-0881 Mac OS X 权限泄露漏洞
CVE-2003-0882 Mac OS X漏洞
CVE-2003-0883 Mac OS X漏洞
CVE-2003-0899 thttpd defang远程缓冲区溢出漏洞
CVE-2003-0901 PostgreSQL To_Ascii()缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2003-0895

No comments yet


Leave a comment