Apple Mac OS X 内核中的KQueue本地拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2007-11-17
Apple Mac OS X 内核中的KQueue本地拒绝服务漏洞 受影响系统:
Apple Mac OS X 10.4 - 10.4.10
Apple MacOS X Server 10.4 - 10.4.10

不受影响系统:
Apple Mac OS X 10.4.11

描述:

BUGTRAQ  ID: 21285
CVE(CAN) ID: CVE-2006-6127

Apple Mac OS X是苹果家族机器所使用的操作系统。

Mac OS X内核中的kevent()在使用父进程所创建的内核事件队列注册NOTE_TRACK内核事件时没有一致地处理kqueue和kevent接口,可能导致系统意外终止。

如果进程通过kevent()调用注册了队列和内核事件,然后又通过fork()生成了子进程并试图为相同队列注册其他事件,就可以触发这个漏洞,导致拒绝服务的情况。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16036&cat=1&platform=osx&method=sa/MacOSXUpdCombo10.4.11Intel.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16051&cat=1&platform=osx&method=sa/MacOSXUpdCombo10.4.11PPC.dmg