内部网  深大主页 

 
首 页学生自助服务下载专区故障报修一网通办零信任系统教工区上网登录校园卡联系我们  (关注公众号)    
 >>网络安全
多款Apple产品AVEVideoEncoder组件内存破坏漏洞

多款Apple产品AVEVideoEncoder组件内存破坏漏洞

CNVD-ID CNVD-2017-08165 录入时间 2017-05-24
危害级别 高危   评分:9.3 报送时间 2017-05-24
产生原因 输入验证错误 归档时间 2017-06-04
引发威胁 管理员访问权限获取 公开时间 2017-06-04
攻击位置 远程 发现时间 2017-05-24
影响对象类型 操作系统漏洞 是否热点漏洞
涉及厂商 Apple
影响产品 Apple IOS <10.3.2,Apple tvOS <10.2.1,Apple watchOS <3.2.2
CVE ID CVE-2017-6998
BID ID 98571
漏洞描述 Apple iOS、tvOS和watchOS都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;tvOS是一套智能电视操作系统;watchOS是一套智能手表操作系统。AVEVideoEncoder是其中的一个视频编码器。 多款Apple产品中的AVEVideoEncoder组件存在内存破坏漏洞。攻击者可借助特制的应用程序利用该漏洞执行任意代码或造成拒绝服务(内存破坏)。
参考链接 https://support.apple.com/zh-cn/HT207800 https://support.apple.com/zh-cn/HT207801
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://support.apple.com/zh-cn/HT207798
厂商补丁 多款Apple产品AVEVideoEncoder组件内存破坏漏洞的补丁
补丁编号 CNPD-2017-94564
补丁描述 Apple iOS、tvOS和watchOS都是美国苹果(Apple)公司的产品。Apple iOS是为移动设备所开发的一套操作系统;tvOS是一套智能电视操作系统;watchOS是一套智能手表操作系统。AVEVideoEncoder是其中的一个视频编码器。 多款Apple产品中的AVEVideoEncoder组件存在内存破坏漏洞。攻击者可借助特制的应用程序利用该漏洞执行任意代码或造成拒绝服务(内存破坏)。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。
补丁链接 https://support.apple.com/zh-cn/HT207798
验证信息 未验证

 
 学生区网络:26913311(中国电信)、18476328678(中国移动)
 教学办公区网络:26536188
您的IP:216.73.216.60 时间:2026/9/19 14:08:11 
版权所有©深圳大学信息中心