漏洞描述
Apple iOS等都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。
Apple 多款产品存在缓冲区错误漏洞,该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。攻击者可利用该漏洞可能会导致意外的应用程序终止。
漏洞编号
CVE-2020-9869
漏洞危害
远程攻击者可能会导致应用程序意外终止。
漏洞等级
高危
受影响版本
macOS Catalina 10.15.6之前版本
修复方案
1. 补丁更新
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://support.apple.com/
参考链接
1. https://support.apple.com/kb/HT211289
2. https://nvd.nist.gov/vuln/detail/CVE-2020-9869