漏洞标题
N/A
漏洞描述信息
ImageIO在Apple iOS 9.1之前、OS X 10.11.1之前和watchOS 2.0.1之前版本的iOS、OS X和watchOS允许远程攻击者通过创建图像中的元数据来执行任意代码或导致拒绝服务(内存 corruption),与CVE-2015-5935、CVE-2015-5937和CVE-2015-5939等不同漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ImageIO in Apple iOS before 9.1, OS X before 10.11.1, and watchOS before 2.0.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted metadata in an image, a different vulnerability than CVE-2015-5935, CVE-2015-5937, and CVE-2015-5939.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Apple产品ImageIO方法安全漏洞
漏洞描述信息
Apple iOS、OS X和watchOS都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;OS X是为Mac计算机所开发的一套专用操作系统;watchOS是一套智能手表操作系统。ImageIO是其中的一个用来执行常见的图像I/O操作的静态方法。 多款Apple产品的ImageIO方法中存在安全漏洞。远程攻击者可借助图像中特制的元数据利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。以下产品及版本受到影响:Apple iOS 9.1之前版本,OS X 10.11
CVSS信息
N/A
漏洞类别
授权问题