Apple tvOS 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202105-1553
CVE编号 CVE-2021-30687
发布时间 2021-05-25
更新时间 2021-05-25
漏洞类型 缓冲区错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Apple tvOS是美国苹果(Apple)公司的一套智能电视操作系统。 tvOS 存在缓冲区错误漏洞,该漏洞源于ImageIO中的边界条件。远程攻击者利用该漏洞可以创建一个专门制作的文件,诱骗受害者打开它,触发越界读取错误,并读取系统上的内存内容。受影响的产品及版本:tvOS: 14.0 18J386、14.0.1 18J400、14.0.2 18J411、14.2 18K57、14.3 18K561、14.4 18K802、14.5 18L204

漏洞补丁

目前厂商已发布升级了Apple tvOS 缓冲区错误漏洞的补丁,Apple tvOS 缓冲区错误漏洞的补丁获取链接: https://support.apple.com/en-us/HT212529

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源