Összefoglaló
Az Apple macOS és OS X rendszereinek magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó a program összeomlását okozhatja. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A támadó egy üzenetben egy speciális Telugu karaktert küldve memóriahibát okozhat a CoreText komponensben, amely a program összeomlását okozhatja.
Megoldás
Frissítsen a legújabb verzióra: Apple macOS/OS X 10.13.3 Supplemental Update
Támadás típusa
Memory CorruptionHatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2018-4124 - NVD CVE-2018-4124
Gyártói referencia: www.securitytracker.com
Gyártói referencia: support.apple.com