Érintett rendszerek
ApertureApple
iLife iPhoto
Érintett verziók
Apple iLife iPhoto 7.1.2 (iLife Support 8.2)
Apple Aperture 2
Összefoglaló
Az Aperture és az iPhoto egy olyan sérülékenységét jelentették, melyet a felhasználók rendszereinek feltöréséhez lehet felhasználni.
Leírás
A sérülékenységet a DNG (Adobe Digital Negative) kép fájlok feldolgozásakor fellépő határhiba okozza, ami verem túlcsordulás előidézésére használható ki, egy speciálisan elkészített fájllal.
Egy káros kép fájl megnyitása az alkalmazás váratlan leállását vagy tetszőleges kód lefutását teheti lehetővé..
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)