漏洞详情

CNVD编号 CNVD-2017-04877
漏洞标题 Apple iOS/tvOS/macOS/watchOS拒绝服务漏洞(CNVD-2017-04877)
严重等级
影响产品 Apple tvOS <10.2
漏洞类型 通用软硬件漏洞
发现时间 2017-04-06
公开时间 2017-04-21
发现者 John Villamil、Doyensec
解决方案 厂商已发布漏洞修复程序,请及时关注更新: https://support.apple.com/zh-cn/HT207601; https://support.apple.com/zh-cn/HT207602; https://support.apple.com/zh-cn/HT207615; https://support.apple.com/zh-cn/HT207617
漏洞描述 iOS是由苹果公司开发的移动操作系统。苹果公司最早于2007年1月9日的Macworld大会上公布这个系统,最初是设计给iPhone使用的,后来陆续套用到iPod touch、iPad以及Apple TV等产品上。tvOS是苹果研发的系统,基于 iOS,tvOS是专门为第四代Apple TV设计的操作系统。MacOS是一套运行于苹果Macintosh系列电脑上的操作系统。watchOS是由苹果公司开发的Apple Watch的移动操作系统。它基于iOS操作系统,并具有许多相似的功能。 苹果多款产品的"CoreText"组件存在拒绝服务漏洞,远程攻击者可通过专门设计的字体文件执行任意代码或导致拒绝服务(内存破坏和应用程序崩溃)。

返回漏洞库首页
Image Additional Image