Xingwei Lin

Pesquisador deAnt Security Light-Year Lab
#267de 53,635
578.1CVSS total
Vulnerabilidades · 79
Baixa
1
Média
20
Alta
57
Crítica
1
PT-2022-4904
7.1
2022-03-28
Apple · Ios · CVE-2020-36521
**Nome do software vulnerável e versões afetadas** Versões do iCloud para Windows anteriores à 11.4 Versões do iCloud para Windows anteriores à 7.21 Versões do iOS anteriores à 14.0 Versões do iPadOS anteriores à 14.0 Versões do watchOS anteriores à 7.0 Versões do tvOS anteriores à 14.0 Versões do iTunes para Windows anteriores à 12.10.9 **Descrição** O problema está relacionado a uma leitura fora dos limites no componente ImageIO, que pode ser explorada pelo processamento de um arquivo TIFF criado de forma maliciosa. Isso pode levar a uma negação de serviço ou, potencialmente, à divulgação do conteúdo da memória, permitindo que um invasor obtenha acesso não autorizado a informações protegidas. **Recomendações** Para versões do iCloud para Windows anteriores à 11.4, atualize para a versão 11.4 ou posterior. Para versões do iCloud para Windows anteriores à 7.21, atualize para a versão 7.21 ou posterior. Para versões do iOS anteriores à 14.0, atualize para a versão 14.0 ou posterior. Para versões do iPadOS anteriores à 14.0, atualize para a versão 14.0 ou posterior. Para versões do watchOS anteriores à 7.0, atualize para a versão 7.0 ou posterior. Para versões do tvOS anteriores à 14.0, atualize para a versão 14.0 ou posterior. Para versões do iTunes para Windows anteriores à 12.10.9, atualize para a versão 12.10.9 ou posterior. Como solução temporária, considere evitar o uso de arquivos TIFF criados com intenção maliciosa até que o problema seja resolvido.
PT-2021-13593
6.5
2021-04-26
Apple · Itunes · CVE-2021-1811
**Nome do software vulnerável e versões afetadas: Versões do iTunes anteriores à 12.11.3 para Windows Versões da Atualização de Segurança anteriores à 2021-002 para Catalina Versões da Atualização de Segurança anteriores à 2021-003 para Mojave Versões do iCloud para Windows anteriores à 12.3 Versões do macOS Big Sur anteriores à 11.3 Versões do watchOS anteriores à 7.4 Versões do tvOS anteriores à 14.5 Versões do iOS anteriores à 14.5 Versões do iPadOS anteriores à 14.5 Descrição: Um problema de lógica foi corrigido com o aprimoramento do gerenciamento de estado. O processamento de uma fonte criada de forma maliciosa pode resultar na divulgação da memória do processo. Recomendações: Para versões do iTunes anteriores à 12.11.3 para Windows, atualize para a versão 12.11.3 ou posterior. Para versões da Atualização de Segurança anteriores à 2021-002 para Catalina, aplique a Atualização de Segurança 2021-002 ou posterior. Para versões da Atualização de Segurança anteriores à 2021-003 para Mojave, aplique a Atualização de Segurança 2021-003 ou posterior. Para versões do iCloud para Windows anteriores à 12.3, atualize para a versão 12.3 ou posterior. Para versões do macOS Big Sur anteriores à 11.3, atualize para a versão 11.3 ou posterior. Para versões do watchOS anteriores à 7.4, atualize para a versão 7.4 ou posterior. Para versões do tvOS anteriores à 14.5, atualize para a versão 14.5 ou posterior. Para versões do iOS anteriores à 14.5, atualize para a versão 14.5 ou posterior. Para versões do iPadOS anteriores à 14.5, atualize para a versão 14.5 ou posterior.