本文介绍了 Mac OS X v10.6.7 和安全性更新 2011-001 的安全性内容,可以通过软件更新偏好设置或从 Apple 下载 下载 并安装这些内容。 为保护我们的客户,在未进行详尽调查并推出必要的修补程序或发行 版 之前,Apple 不会公开、讨论或确认安全性问题。要了解有关 Apple 产品安全性的更多信息,请参阅 Apple 产品安全性网站。 有关 Apple 产品安全性 PGP 密钥的信息,请参阅“如何使用 Apple 产品安全性 PGP 密钥”。 如果可能,请使用 CVE ID 来查阅漏洞的详细信息。 要了解有关其他安全性更新的信息,请参阅“Apple 安全性更新”。...
说明:Samba 在处理远程过程调用时存在多个缓冲区溢出。未经鉴定的远程攻击者通过发送恶意制作的数据 包 ,可能会导致服务遭拒绝或以系统权限执行任意代码。这些问题并不影响 OS X Lion 系统。
描述:内核在处理 包 过滤 ioctl 时存在无效指针取消引用问题。这可能会允许攻击者更改内核内存。此问题已通过改进对错误的处理得到解决。