漏洞信息详情
Apple macOS 缓冲区错误漏洞
漏洞简介
Apple macOS是美国苹果(Apple)公司的一套专为Mac计算机所开发的专用操作系统。
macOS存在缓冲区错误漏洞,该漏洞的存在是由于ImageIO框架中的边界错误。远程攻击者可利用该漏洞可以创建一个专门制作的TIFF文件,欺骗受害者使用受影响的软件打开它,触发越界写入并在目标系统上执行任意代码。该漏洞允许远程攻击者可利用该漏洞危及脆弱的系统。受影响的产品及版本如下:macOS: 10.14 18A391、10.14.1 18B75、10.14.1 18B2107、10.14.1 18B3094、10.14.2 18C54、10.14.3 18D42、10.14.3 18D43、10.14.3 18D109、10.14.4 18E226、10.14.4 18E227、10.14.5 18F132、10.14.6 18G84、10.1
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.apple.com.cn/
参考网址
来源:MISC
链接:https://support.apple.com/en-us/HT212317
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-30662
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072245
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-891/
受影响实体
暂无
补丁
- Apple macOS 缓冲区错误漏洞的修复措施<!--2021-7-22-->
还没有评论,来说两句吧...