Xsan fájlrendszer sérülékenység

CH azonosító

CH-102

Felfedezés dátuma

2006.08.22.

Súlyosság

Közepes

Érintett rendszerek

Apple
Mac OS X
Mac OS X Server

Érintett verziók

Apple Mac OS X 10.4.7
Apple Mac OS X Server 10.4.7

Összefoglaló

Rosszindulatú felhasználók kihasználhatják az Xsan fájlrendszer sérülékenységét, hogy összeomlasszák az érintett rendszert vagy tetszőleges kódot futtassanak.

Leírás

Rosszindulatú felhasználók kihasználhatják az Xsan fájlrendszer sérülékenységét, hogy összeomlasszák az érintett rendszert vagy tetszőleges kódot futtassanak.

Puffer túlcsordulásos sérülékenység léphet fel az Xsan fájlrendszer meghajtójában az elérési útvonal feldolgozása során. Az Xsan fájlrendszert alkalmazó rendszereken az írási jogosultságokkal rendelkező rosszindulatú felhasználó ki tudja használni a sérülékenységet, hogy a rendszert összeomlassza vagy rendszerszintű jogokkal tetszőleges kódot futtasson.

A meghajtó frissítése további ellenőrzéseket végez az elérési úton, hogy elkerülje ezt a problémát.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

CVE-2006-3506 - NVD CVE-2006-3506
Gyártói referencia: docs.info.apple.com
Gyártói referencia: docs.info.apple.com
CIAC:q-290.shtml


Legfrissebb sérülékenységek
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
CVE-2026-20805 – Microsoft Windows Information Disclosure sérülékenység
CVE-2025-54987 – Trend Micro Apex One (on-premise) management console sérülékenysége
CVE-2025-69260 – Trend Micro Apex Central Message Out-of-bounds Read DoS sérülékenysége
CVE-2025-69259 – Trend Micro Apex Central Message Unchecked NULL Return Value DoS sérülékenysége
CVE-2025-69258 – Trend Micro Apex Central LoadLibraryEX RCE sebezhetősége
Tovább a sérülékenységekhez »