Apple isync 安全漏洞

CNNVD-ID编号 CNNVD-202111-1863
CVE编号 CVE-2021-44143
发布时间 2021-11-22
更新时间 2021-11-23
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 远程
厂 商 N/A

漏洞介绍

Apple Isync是美国苹果(Apple)公司的一个只能在Mac OS X操作系统下运行的软件。它的功能是将iCal和Address Book与MobileMe以及一些设备(包括iPod,支持SyncML的手机,Palm OS和智能手机)进行同步。 Apple isync 1.4.0 至 1.4.3版本的mbsync存在安全漏洞,攻击者可利用该漏洞通过精心编制的邮件消息来引发堆溢出,这可能会被用于远程代码执行。

漏洞补丁

目前厂商已发布升级了Apple isync 安全漏洞的补丁,Apple isync 安全漏洞的补丁获取链接: https://sourceforge.net/p/isync/isync/commit_browser

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源