Alexandru-Vlad Niculae

Pesquisador deGoogle Project Zero
#33924de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2021-18968
7.8
2021-08-24
Apple · Tvos · CVE-2021-30917
**Nome do software vulnerável e versões afetadas** Versões do iOS anteriores à 15.1 Versões do iPadOS anteriores à 15.1 Versões do macOS Monterey anteriores à 12.0.1 Versões do iOS anteriores à 14.8.1 Versões do iPadOS anteriores à 14.8.1 Versões do tvOS anteriores à 15.1 Versões do watchOS anteriores à 8.1 Versões do macOS Big Sur anteriores à 11.6.1 Versões do macOS Catalina anteriores à Atualização de Segurança 2021-007 **Descrição** Existia um problema de corrupção de memória no processamento de perfis ICC. Esse problema foi resolvido com uma validação de entrada aprimorada. O processamento de uma imagem criada de forma maliciosa pode levar à execução de código arbitrário. **Recomendações** Para versões do iOS anteriores à 15.1, atualize para o iOS 15.1 ou posterior. Para versões do iPadOS anteriores à 15.1, atualize para o iPadOS 15.1 ou posterior. Para versões do macOS Monterey anteriores à 12.0.1, atualize para o macOS Monterey 12.0.1 ou posterior. Para versões do iOS anteriores à 14.8.1, atualize para o iOS 14.8.1 ou posterior. Para versões do iPadOS anteriores à 14.8.1, atualize para o iPadOS 14.8.1 ou posterior. Para versões do tvOS anteriores à 15.1, atualize para o tvOS 15.1 ou posterior. Para versões do watchOS anteriores à 8.1, atualize para o watchOS 8.1 ou posterior. Para versões do macOS Big Sur anteriores à 11.6.1, atualize para o macOS Big Sur 11.6.1 ou posterior. Para versões do macOS Catalina anteriores à Atualização de Segurança 2021-007, aplique a Atualização de Segurança 2021-007 ou posterior.