Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P24-099)

cert.pse-online.pl 8 miesięcy temu
ProduktiPadOS: 17.0 – 17.4 21E217
Apple iOS: 17.0 21A326 – 17.4 21E217
iPadOS: 16.0 20A362 – 16.7.6
Apple iOS: 16.0 20A362 – 16.7.6
macOS: 13.0 22A380 – 13.6.5 22G621
macOS: 14.0 23A344 – 14.4 23E214
Numer CVECVE-2024-1580
Krytyczność7.7/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
OpisLuka umożliwia zdalnemu atakującemu wykonanie dowolnego kodu w systemie docelowym. Luka wynika z przepełnienia liczby całkowitej w dekoderze AV1 podczas dekodowania filmów o dużym rozmiarze klatki. Osoba atakująca zdalnie może oszukać ofiarę, aby odtworzyła specjalnie spreparowany plik wideo, wywołała przepełnienie liczby całkowitej i wykonała dowolny kod w systemie docelowym.
AktualizacjaTAK
Linkhttps://support.apple.com/pl-pl/HT201222
Idź do oryginalnego materiału