Apple Mac OS X 10.5.6及之前版本的平台上的XNU 1228.8.20及之前版本中的HFS sysctl界面存在多个本地信息泄露漏洞。本地用户可以通过在多个threads中同时执行同一个HFS_SET_PKG_EXTENSIONS代码路径,来引起拒绝服务攻击(内存破坏)。该问题之所以产生,是因为对全局变量缺乏互斥锁定。
Apple Mac OS X 10.5.6及之前版本的平台上的XNU 1228.8.20及之前版本中的HFS sysctl界面存在多个本地信息泄露漏洞。本地用户可以通过在多个threads中同时执行同一个HFS_SET_PKG_EXTENSIONS代码路径,来引起拒绝服务攻击(内存破坏)。该问题之所以产生,是因为对全局变量缺乏互斥锁定。