La tenera età di Leopard continua a colpire.
Il rischio in questo senso sembra essere riconducibile ad una “denial of service“, letteralmente una “negazione di servizio“, un tipo di attacco informatico il cui obiettivo è quello di condurre al limite delle prestazioni un determinato servizio fino ad impedirne il normale funzionamento.
Questo tipo di attacco è stato identificato in Leopard, ed è stato annunciato ieri pomeriggio dalla Heise Security.
La falla identificata è tecnicamente un “integer overflow” che va a colpire la funzione load_threadstack in mach_loader.c quando vengono processati i “Mach-O binaries“.
Questa falla potrebbe essere così responsabile di un “kernel panic“.