漏洞标题
N/A
漏洞描述信息
某些苹果产品发现了问题。受影响的iOS是10.1之前版本,macOS是10.12.1之前版本, tvOS是10.0.1之前版本,watchOS是3.1之前版本。问题涉及“AppleMobileFileIntegrity”组件,该组件允许远程攻击者通过匹配团队ID伪造签名代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in certain Apple products. iOS before 10.1 is affected. macOS before 10.12.1 is affected. tvOS before 10.0.1 is affected. watchOS before 3.1 is affected. The issue involves the "AppleMobileFileIntegrity" component, which allows remote attackers to spoof signed code by using a matching team ID.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Apple产品AppleMobileFileIntegrity组件安全漏洞
漏洞描述信息
Apple macOS Sierra是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。AppleMobileFileIntegrity(AMFI)是其中的一个用于检查苹果手机文件完整性的内核组件。 多款Apple产品中的AppleMobileFileIntegrity组件存在安全漏洞,该漏洞源于程序没有验证代码签名。攻击者可利用该漏洞执行任意代码。以下产品和版本受到影响:Apple iOS 10.1之前的版本;macOS Sierra 10.12.1之前的版本;tvOS 10.0.1之前
CVSS信息
N/A
漏洞类别
授权问题