• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
iCloud (10.0.0, 10.9.2, 7.0.0.0, 7.17.0) iTunes (12.0.0, 12.10.4)
Описание
Переполнение буфера в iOS, iPadOS, macOS Catalina, tvOS, watchOS, iTunes и iCloud позволяет злоумышленникам вызвать неожиданное завершение работы приложения или выполнить произвольный код, используя специально сформированный XML-файл.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.apple.com/itunes/