Apple Mac OS X 内核中的KQueue本地拒绝服务漏洞
来源:岁月联盟
时间:2007-11-17
Apple Mac OS X 10.4 - 10.4.10
Apple MacOS X Server 10.4 - 10.4.10
不受影响系统:
Apple Mac OS X 10.4.11
描述:
BUGTRAQ ID: 21285
CVE(CAN) ID: CVE-2006-6127
Apple Mac OS X是苹果家族机器所使用的操作系统。
Mac OS X内核中的kevent()在使用父进程所创建的内核事件队列注册NOTE_TRACK内核事件时没有一致地处理kqueue和kevent接口,可能导致系统意外终止。
如果进程通过kevent()调用注册了队列和内核事件,然后又通过fork()生成了子进程并试图为相同队列注册其他事件,就可以触发这个漏洞,导致拒绝服务的情况。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat=1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat=1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg