Project Zero |
Entre los 0days publicados para OS X hay uno que, aunque afecta a OS X Yosemite solo es explotable en OS X Mavericks debido a las medidas de mitigación de la última versión de OS X Yosemite. Los otros dos bugs afectan a todas las versiones ya que tienen que ver con el módulo BlueTooth del sistema, lo que hace pensar que sean formas diversas de explotar los bugs de crash que fueron publicados hace poco.
- OS X IOKit kernel code execution due to NULL pointer dereference in IntelAccelerator
- OS X IOKit kernel memory corruption due to bad bzero in IOBluetoothDevice
De momento no hay solución por parte del fabricante así que habrá que esperar a que Apple saque una actualización de seguridad de OS X Mavericks y OS X Yosemite, ahora forzada por esta publicación de bugs desde Google Project Zero.
No hay comentarios:
Publicar un comentario