漏洞标题
N/A
漏洞描述信息
通过改进状态管理解决了一个逻辑问题。这个问题在macOS Big Sur 11.2、Security Update 2021-001 Catalina、Security Update 2021-001 Mojave、watchOS 7.3、tvOS 14.4、iOS 14.4和iPadOS 14.4中得到修复。处理恶意构建的图像可能会导致拒绝服务。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A logic issue was addressed with improved state management. This issue is fixed in macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave, watchOS 7.3, tvOS 14.4, iOS 14.4 and iPadOS 14.4. Processing a maliciously crafted image may lead to a denial of service.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apple ImageIO 输入验证错误漏洞
漏洞描述信息
Apple ImageIO是美国Apple公司的一个用于IOS移动设备中对图像数据进行解析和写入的必要组件。 Apple ImageIO 存在输入验证错误漏洞,该漏洞源于macOS中的ImageIO组件中处理映像文件时,对用户提供的输入的验证不足,因此存在此漏洞。远程攻击者可以将特制文件传递给应用程序,并执行拒绝服务(DoS)攻击。以下产品或版本存在漏洞:macOS 11.0、macOS 11.0.1、macOS 11.1。
CVSS信息
N/A
漏洞类别
输入验证错误