多款Apple产品FontParser 缓冲区溢出漏洞 CVE-2016-4718 CNNVD-201609-476

4.3 AV AC AU C I A
发布: 2016-09-25
修订: 2019-03-13

Apple iOS和tvOS都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;tvOS是一套智能电视操作系统;Safari是一款Web浏览器,是Mac OS X和iOS操作系统附带的默认浏览器;watchOS是一套智能手表操作系统。FontParser是其中的一个字体解析组件。 多款Apple产品中的FontParser存在缓冲区溢出漏洞。远程攻击者可借助特制的字体文件利用该漏洞获取进程内存的敏感信息。以下版本受到影响:Apple iOS 10之前的版本,tvOS 10之前的版本,Safari 10之前的版本,watchOS 3之前的版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息