CVE-2007-0197
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/01/2007
Última modificación:
09/04/2025
Descripción
Finder 10.4.6 de Apple Mac OS X 10.4.8 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio y posiblemente ejecutar código de su elección mediante un nombre de volumen largo en una imagen de disco DMG, que provoca una corrupción de memoria.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:apple:mac_os_x:10.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:apple:mac_os_x:10.4.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://docs.info.apple.com/article.html?artnum=305102
- http://lists.apple.com/archives/Security-announce/2007/Feb/msg00000.html
- http://projects.info-pull.com/moab/MOAB-09-01-2007.html
- http://secunia.com/advisories/24198
- http://www.digitalmunition.com/DMA%5B2007-0109a%5D.txt
- http://www.kb.cert.org/vuls/id/240880
- http://www.osvdb.org/32714
- http://www.securityfocus.com/archive/1/456578/100/0/threaded
- http://www.securityfocus.com/bid/21980
- http://www.securitytracker.com/id?1017662=
- http://www.us-cert.gov/cas/techalerts/TA07-047A.html
- http://www.vupen.com/english/advisories/2007/0140
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31410
- http://docs.info.apple.com/article.html?artnum=305102
- http://lists.apple.com/archives/Security-announce/2007/Feb/msg00000.html
- http://projects.info-pull.com/moab/MOAB-09-01-2007.html
- http://secunia.com/advisories/24198
- http://www.digitalmunition.com/DMA%5B2007-0109a%5D.txt
- http://www.kb.cert.org/vuls/id/240880
- http://www.osvdb.org/32714
- http://www.securityfocus.com/archive/1/456578/100/0/threaded
- http://www.securityfocus.com/bid/21980
- http://www.securitytracker.com/id?1017662=
- http://www.us-cert.gov/cas/techalerts/TA07-047A.html
- http://www.vupen.com/english/advisories/2007/0140
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31410