多款Apple产品TrueTypeScaler组件缓冲区错误漏洞 CVE-2019-8517 CNNVD-201903-967

4.3 AV AC AU C I A
发布: 2019-12-18
修订: 2019-12-31

Apple iOS等都是美国苹果(Apple)公司的产品。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。Apple macOS Mojave是一套专为Mac计算机所开发的专用操作系统。TrueTypeScaler是其中的一个字体文件处理组件。 多款Apple产品中的TrueTypeScaler组件存在越界读取漏洞。攻击者可借助恶意制作的字体利用该漏洞泄露进程。以下产品和版本受到影响:Apple iOS 12.2之前版本;tvOS 12.2之前版本;macOS Mojave 10.14.4之前版本;watchOS 5.2之前版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息