freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Apple修复iOS和iPadOS中的多个代码执行漏洞
XX 2020-12-16 16:16:10 333022

Apple公司本周修复了影响其iOS和iPadOS移动操作系统的多个严重代码执行漏洞。

该IT巨头发布iOS 14.3版本和iPadOS 14.3版本,修复了11个安全漏洞,包括代码执行漏洞。

攻击者可借助恶意字体文件利用其中最严重的漏洞在Apple iPhone和iPad上执行恶意代码。该厂商修复了两个字体解析漏洞CVE-2020-27943和CVE-2020-27944。

Apple在安全公告中表示,这两个漏洞存在于FontParser组件中,处理字体文件的功能中存在内存损坏,已通过优化输入验证修复了漏洞。

此次,Apple还修复了两个内存损坏漏洞,这两个漏洞存在于对某些字体文件的输入验证方式中,可被攻击者用于执行任意代码。

该公司修复了影响ImageIO编程接口框架的另外三个安全漏洞(CVE-2020-29617,CVE-2020-29618,CVE-2020-29619),攻击者可借助特殊构造的图像利用这些漏洞执行任意代码。

该公司还修复了一个越界写入漏洞,攻击者可借助恶意构造的音频文件利用该漏洞执行任意代码。

最后,Apple修复了App Store中的一个逻辑漏洞,该漏洞可导致企业应用程序安装显示错误的域。

作者:Pierluigi Paganini
来源:Security Affairs

# 资讯
本文为 XX 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
停更中
相关推荐
XX LV.2
这家伙太懒了,还未填写个人描述!
  • 247 文章数
  • 7 关注者
本地攻击者可借Linux SUDO漏洞获取Root权限
2021-01-27
Matrikon OPC产品存在超危漏洞,工业企业受影响
2021-01-26
安全专家披露可被远程利用的CVE-2021-1678 Windows漏洞详情
2021-01-25