CH azonosító
CH-13805Angol cím
Apple iOS VCF Processing Flaw in Messages App Lets Remote Users Cause the Target Application to CrashFelfedezés dátuma
2016.12.31.Súlyosság
KözepesÖsszefoglaló
Az Apple iOS különböző verzióinak közepes kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás megtagadást (DoS) idézhet elő.
Leírás
Egy távoli felhasználó speciálisan szerkesztett VCF kontakt file-t küldhet MMS-ként. A file felhasználó általi megnyitása az üzenetküldő alkalmazás összeomlását okozza, ezáltal szolgáltatás megtagadást (DoS) idézve elő a készüléken.
Megoldás
Jelenleg még nincs megoldás a sérülékenységre.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: securitytracker.com