漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The posix_spawn system call in the XNU kernel in Apple Mac OS X 10.8.x does not prevent use of the _POSIX_SPAWN_DISABLE_ASLR and _POSIX_SPAWN_ALLOW_DATA_EXEC flags for setuid and setgid programs, which allows local users to bypass intended access restrictions via a wrapper program that calls the posix_spawnattr_setflags function.
漏洞信息
N/A
漏洞
N/A
漏洞
Apple Mac OS X XNU内核posix_spawn系统调用权限许可和访问控制漏洞
漏洞信息
Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 Apple Mac OS X 10.8.x版本中的XNU内核中的posix_spawn系统调用中存在漏洞,该漏洞源于程序没有阻止setuid和setgid程序使用_POSIX_SPAWN_DISABLE_ASLR和_POSIX_SPAWN_ALLOW_DATA_EXEC标志。本地攻击者可通过调用‘posix_spawnattr_setflags’函数的封装程序利用该漏洞绕过既定的访问限制。
漏洞信息
N/A
漏洞
N/A