漏洞标题
N/A
漏洞描述信息
在苹果iOS 9.1和OS X 10.11.1之前版本的Apple iOS和OS X中的FontParser允许远程攻击者通过创建的字体文件执行任意代码或导致拒绝服务(内存泄漏)。与CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993、CVE-2015-7009、CVE-2015-7010和CVE-2015-7018等不同漏洞不同,此漏洞与CVE-2015-6976、CVE-2015-6977、CVE-2015-6978、CVE-2015-6990、CVE-2015-6991、CVE-2015-6993和CVE-2015-7009等漏洞不同。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
FontParser in Apple iOS before 9.1 and OS X before 10.11.1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font file, a different vulnerability than CVE-2015-6976, CVE-2015-6977, CVE-2015-6978, CVE-2015-6990, CVE-2015-6991, CVE-2015-6993, CVE-2015-7009, CVE-2015-7010, and CVE-2015-7018.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple iOS和Apple OS X FontParser组件安全漏洞
漏洞描述信息
Apple iOS和Apple OS X都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;Apple OS X是为Mac计算机所开发的一套专用操作系统。FontParser是一个字体解析组件。 Apple iOS 9.1之前版本和OS X 10.11.1之前版本的FontParser组件中存在安全漏洞。远程攻击者可借助特制的font文件利用该漏洞执行任意代码,或造成拒绝服务(内存损坏)。
CVSS信息
N/A
漏洞类别
授权问题