CVE-2006-1721 (CNNVD-200604-147)
中文标题:
Apple Mac OS X多个命令执行及拒绝服务漏洞
英文标题:
digestmd5.c in the CMU Cyrus Simple Authentication and Security Layer (SASL) library 2.1.18, and pos...
漏洞描述
中文描述:
Apple Mac OS X是苹果家族机器所使用的操作系统。 Apple Mac OS X的多个组件存在漏洞,攻击者可能利用这些漏洞导致执行命令或拒绝服务。 1. CFNetwork的客户端(比如Safari)允许建立匿名的SSL连接,远程非认证的SSL站可以利用这个漏洞使之看起来是认证过的。 2. Flash播放器存在漏洞,远程攻击者可能利用此漏洞执行任意命令。 3. ImageIO在处理畸形的JPEG2000图像时存在缓冲区溢出漏洞,攻击者可能利用此漏洞执行任意指令。 4. Kernel Mach中存在漏洞可以使恶意用户以高权限执行任意命令。 5. Kerberos的实现上存在错误情况未正确处理的漏洞,某些凭据在用户使用loginwindow通过网络登录失败后没有正确地删除掉,导致非授权用户以先前登录的Kerberos用户身份获得访问。 6. 快速用户切换方式实现上存在漏洞,导致恶意用户可能非授权获取其他用户的Kerberos凭据。 7. LoginWindow与服务访问控制结合使用时存在逻辑漏洞,攻击者可能利用来绕过安全限制。 8. ‘Allow user to administer this computer’选项的处理上存在漏洞,选项被清除时没有删除appserveradm或appserverusr组中的帐号。 9. 某些应用调用不受支持的QuickDraw方法显示PICT图像时存在内存破坏漏洞,攻击者可能利用此漏洞控制系统。 10. Cyrus SASL实现上存在漏洞,远程攻击者可能利用漏洞使服务器崩溃。 11. WebKit在处理某种HTML文档时存在内存管理漏洞。 12. Workgroup Manager实现上存在漏洞。
英文描述:
digestmd5.c in the CMU Cyrus Simple Authentication and Security Layer (SASL) library 2.1.18, and possibly other versions before 2.1.21, allows remote unauthenticated attackers to cause a denial of service (segmentation fault) via malformed inputs in DIGEST-MD5 negotiation.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| cyrus | sasl | 2.1.18 | - | - |
cpe:2.3:a:cyrus:sasl:2.1.18:*:*:*:*:*:*:*
|
| cyrus | sasl | 2.1.18_r1 | - | - |
cpe:2.3:a:cyrus:sasl:2.1.18_r1:*:*:*:*:*:*:*
|
| cyrus | sasl | 2.1.18_r2 | - | - |
cpe:2.3:a:cyrus:sasl:2.1.18_r2:*:*:*:*:*:*:*
|
| cyrus | sasl | 2.1.19 | - | - |
cpe:2.3:a:cyrus:sasl:2.1.19:*:*:*:*:*:*:*
|
| cyrus | sasl | 2.1.20 | - | - |
cpe:2.3:a:cyrus:sasl:2.1.20:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:H/Au:N/C:N/I:N/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2006-1721 |
2025-11-11 15:17:41 | 2025-11-11 07:32:33 |
| NVD | nvd_CVE-2006-1721 |
2025-11-11 14:51:48 | 2025-11-11 07:41:18 |
| CNNVD | cnnvd_CNNVD-200604-147 |
2025-11-11 15:08:50 | 2025-11-11 07:49:06 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200604-147
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.LOW
- cvss_score: 未提取 -> 2.6
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:H/Au:N/C:N/I:N/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 5
- data_sources: ['cve'] -> ['cve', 'nvd']