Co0Py_Cat

Pesquisador deBaidu Security
#1717de 53,622
132.9CVSS total
Vulnerabilidades · 18
Média
3
Alta
15
PT-2021-5998
5.5
2021-05-24
Apple · Watchos · CVE-2021-30705
**Nome do software vulnerável e versões afetadas** Versões do iOS anteriores à 14.6 Versões do iPadOS anteriores à 14.6 Versões do tvOS anteriores à 14.6 Versões do watchOS anteriores à 7.5 Versões do macOS Big Sur anteriores à 11.4 Versões do macOS Mojave anteriores à Atualização de Segurança 2021-004 Versões do macOS Catalina anteriores à Atualização de Segurança 2021-003 **Descrição** O problema está relacionado a um estouro de buffer no componente ImageIO, que pode ser explorado pelo processamento de um arquivo ASTC criado de forma maliciosa, potencialmente divulgando o conteúdo da memória. Isso pode permitir que um invasor acesse informações confidenciais usando um arquivo ASTC malicioso especialmente criado. **Recomendações** Para versões do iOS anteriores à 14.6, atualize para o iOS 14.6 ou posterior. Para versões do iPadOS anteriores à 14.6, atualize para o iPadOS 14.6 ou posterior. Para versões do tvOS anteriores à 14.6, atualize para o tvOS 14.6 ou posterior. Para versões do watchOS anteriores à 7.5, atualize para o watchOS 7.5 ou posterior. Para versões do macOS Big Sur anteriores à 11.4, atualize para o macOS Big Sur 11.4 ou posterior. Para versões do macOS Mojave anteriores à Atualização de Segurança 2021-004, aplique a Atualização de Segurança 2021-004 ou posterior. Para versões do macOS Catalina anteriores à Atualização de Segurança 2021-003, aplique a Atualização de Segurança 2021-003 ou posterior.