Apple macOS Catalina是一套专为Mac计算机所开发的专用操作系统。Apple iOS是一套为移动设备所开发的操作系统。Apple tvOS是一套智能电视操作系统。Apple iPadOS是一套用于iPad平板电脑的操作系统。Apple watchOS是一套智能手表操作系统。上述产品被披露存在多个漏洞,攻击者可利用漏洞执行任意代码。
CNVD收录的相关漏洞包括:Apple macOS CatalinaCoreAudio组件缓冲区溢出漏洞、多款Apple产品ImageIO组件任意代码执行漏洞、Apple tvOS、iOS和iPadOS AVEVideoEncoder组件任意代码执行漏洞、多款Apple产品Audio组件任意代码执行漏洞(CNVD-2020-49300)、Apple iOS、iPadOS和watchOS Kernel组件内存破坏漏洞、Apple macOS CatalinaGraphics Drivers组件越界读取漏洞、Apple macOS CatalinaSandbox组件命令注入漏洞、Apple macOS Catalina kshshell命令执行漏洞。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。请相关用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。
参考链接:
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49303
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49302
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49301
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49300
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49304
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49315
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49313
https://www.cnvd.org.cn/flaw/show/CNVD-2020-49317