Összefoglaló
Az Apple iOS sérülékenysége vált ismertté, amelyet kihasználva tetszőleges kód futtatható az érintett rendszeren.
Leírás
Egy, a vezeték nélküli hálózat hatókörén belül lévő támadó – bizonyos speciálisan összeállított adatok segítségével – a WiFi chip sérülékenységét kihasználva, verem túlcsordulását érhet el. A biztonsági rés által lehetőség nyílik tetszőleges kód futtatására az érintett rendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input Validationexecute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.apple.com
Egyéb referencia: securitytracker.com
CVE-2017-6975 - NVD CVE-2017-6975