libimobiledevice和libplist 数字错误漏洞

CNNVD-ID编号 CNNVD-201704-1097
CVE编号 CVE-2017-7982
发布时间 2017-04-21
更新时间 2020-04-07
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 中危
威胁类型 本地
厂 商 libimobiledevice

漏洞介绍

libimobiledevice是一个可让Linux支持连接iPhone、iPodTouch等iOS设备的软件协议库和工具。libplist是其中的一个以二进制或XML格式来处理Apple Property List格式的库。

libimobiledevice和libplist 2017-04-19之前的版本中的bplist.c文件的‘plist_from_bin’函数存在整数溢出漏洞。远程攻击者可借助特制的plist文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取和应用程序崩溃)。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源