漏洞信息详情
Apple Model I/O 缓冲区错误漏洞
漏洞简介
Apple IO Model是美国苹果(Apple)公司的一个用于处理IO操作的模块。
Apple Model I/O 存在安全漏洞,该漏洞源于macOS中的Model I / O组件中处理USB文件时,由于边界条件而存在此漏洞。本地用户可以插入特制的USB驱动器,触发越界读取错误并使系统崩溃。以下产品或版本存在漏洞:macOS 10.3、macOS 10.12.4、macOS 10.12.5、macOS 10.12.6、macOS 10.12.6.2、macOS 10.13、macOS 10.13.1、macOS 10.13.2、macOS 10.13.3、macOS 10.13.4、macOS 10.13.5、macOS 10.13.6、macOS 10.14、macOS 10.14. 1、macOS 10.14.2、macOS 10.14.3、macOS 10.14.4、macOS 10.14.5、macOS 10.14.6、macOS 10.15、macOS 10.15 SU1、macOS 10.15.1、macOS 10.15.2、macOS 10.15.3、macOS 10.15.4、macOS 10.15.4 SU1、macOS 10.15.5、macOS 10.15.5 SU1、macOS 10.15.6、macOS 10.15.6 SU1、macOS 10.15.7、macOS 10.15.7 SU1、macOS 11.0、macOS 11.0.1、macOS 11.1。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.apple.com/en-gb/HT212147
参考网址
来源:MISC
链接:https://support.apple.com/en-us/HT212146
来源:MISC
链接:https://support.apple.com/en-us/HT212147
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apple-macOS-multiple-vulnerabilities-34452
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-1753
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161245/Apple-Security-Advisory-2021-02-01-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0349/
受影响实体
暂无
补丁
- Apple Model I/O 安全漏洞的修复措施<!--2021-2-2-->
还没有评论,来说两句吧...