PT-2022-7709 · Apple · Iphone+1

Publicado

2022-05-19

·

Atualizado

2022-05-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Apple iPhone, iPad – todas as versões
Descrição
Existe uma falha no leitor de QR/código de barras dos dispositivos Apple, na qual a neutralização inadequada do byte nulo ou do caractere NUL pode ser explorada por meio de ataques de phishing ou de engenharia social. Isso pode levar a vários ataques, incluindo phishing, já que os usuários da Apple podem ver resultados diferentes em comparação com usuários de outros dispositivos, como dispositivos Android, que podem ignorar ou remover o código QR com NUL incorporado. Essa vulnerabilidade pode se estender a outros aplicativos que dependem do leitor da Apple.
Recomendações
Para o Apple iPhone e iPad (todas as versões), no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CAN-2022-1002518

Produtos afetados

Iphone
Ipad