漏洞信息详情
Apple IO Model 缓冲区错误漏洞
漏洞简介
Apple IO Model是美国苹果(Apple)公司的一个用于处理IO操作的模块。
Apple Model I/O 存在缓冲区错误漏洞,该漏洞源于macOS中的Model I / O组件内的边界错误而存在的。远程攻击者可以传递特制文件,诱骗受害者打开文件,触发基于堆的缓冲区溢出并在目标系统上执行任意代码。以下产品或版本存在漏洞:macOS 10.3、macOS 10.12.4、macOS 10.12.5、macOS 10.12.6、macOS 10.12.6.2、macOS 10.13、macOS 10.13.1、macOS 10.13.2、macOS 10.13.3、macOS 10.13.4、macOS 10.13.5、macOS 10.13.6、macOS 10.14、macOS 10.14. 1、macOS 10.14.2、macOS 10.14.3、macOS 10.14.4、macOS 10.14.5、macOS 10.14.6、macOS 10.15、macOS 10.15 SU1、macOS 10.15.1、macOS 10.15.2、macOS 10.15.3、macOS 10.15.4、macOS 10.15.4 SU1、macOS 10.15.5、macOS 10.15.5 SU1、macOS 10.15.6、macOS 10.15.6 SU1、macOS 10.15.7、macOS 10.15.7 SU1、macOS 11.0、macOS 11.0.1、macOS 11.1。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.apple.com/en-gb/HT212147
参考网址
来源:MISC
链接:https://support.apple.com/en-us/HT212146
来源:MISC
链接:https://support.apple.com/en-us/HT212147
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161246/Apple-Security-Advisory-2021-02-01-2.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apple-macOS-multiple-vulnerabilities-34452
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-1767
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0349/
受影响实体
暂无
补丁
- Apple Model I/O 代码问题漏洞的修复措施<!--2021-2-2-->
还没有评论,来说两句吧...