Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。 Mac OS X包含的TruBlueEnvironment模拟器缺少正确边界缓冲区检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以ROOT权限在系统上执行任意指令。 TruBlueEnvironment默认以setuid root属性安装,TruBlueEnvironment接收环境变量并没有进行任意边界检查拷贝数据到缓冲区中,可导致覆盖堆栈中返回地址而以root用户权限执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1540 | Symantec Norton AntiVirus Corporate Edition客户端权限许可漏洞 | |
| CVE-2003-0009 | Microsoft Windows帮助和支持中心缓冲区溢出漏洞(MS03-006) | |
| CVE-2003-0007 | Microsoft Outlook 2002 V1 Exchange服务器安全证书信息泄露漏洞(MS03-003) | |
| CVE-2003-0004 | Microsoft Windows XP 内核重定向器本地缓冲区溢出漏洞(MS03-005) | |
| CVE-2003-0003 | Microsoft Windows Locator服务远程缓冲区溢出漏洞 | |
| CVE-2003-0002 | Microsoft内容管理服务器跨站脚本执行漏洞(MS03-002) | |
| CVE-2002-1574 | Linux IXJ电话卡驱动2.4内核权限提升漏洞 | |
| CVE-2002-1560 | gBook访问管理漏洞 | |
| CVE-2002-1552 | Novell eDirectory (eDir)权限许可漏洞 | |
| CVE-2002-1550 | IBM dump_smutil.sh不安全临时文件建立漏洞 | |
| CVE-2002-1549 | Light HTTPD超长GET请求远程缓冲区溢出漏洞 | |
| CVE-2002-1548 | AIX autofs命令执行漏洞 | |
| CVE-2002-1547 | ScreenOS Netscreen拒绝服务漏洞 | |
| CVE-2002-1543 | NetBSD trek本地缓冲区溢出漏洞 | |
| CVE-2002-1541 | Working Resources BadBlue双斜线目录访问控制规避漏洞 | |
| CVE-2002-1520 | WatchGuard Firebox VClass CLI接口不正确终止连接漏洞 | |
| CVE-2002-1528 | MondoSearch源泄露漏洞 | |
| CVE-2002-1524 | Nullsoft Winamp 3 Skin文件缓冲区溢出漏洞 | |
| CVE-2002-1521 | MDG Web Server 4D不安全的凭据存储漏洞 | |
| CVE-2002-1518 | IRIX mv程序设置不安全目录权限漏洞 |
Showing top 20 of 480 CVEs. View all on vendor page → →
No comments yet